Неэффективная алгоритмическая сложность, неограниченное распределение ресурсов или уязвимость регулирования в привязках Apache Thrift Node.js.
Эта проблема затрагивает Apache Thrift: до версии 0.24.0.
Пользователям рекомендуется выполнить обновление до версии 0.24.0, которая устраняет проблему.
Показать оригинальное описание (EN)
Inefficient Algorithmic Complexity, Allocation of Resources Without Limits or Throttling vulnerability in Apache Thrift Node.js bindings. This issue affects Apache Thrift: before 0.24.0. Users are recommended to upgrade to version 0.24.0, which fixes the issue.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Apache Thrift
cpe:2.3:a:apache:thrift:*:*:*:*:*:*:*:*
|
— |
0.24.0
|