6.5
CVE-2022-1289
- EPSS 1.14%
- Veröffentlicht 10.04.2022 16:15:07
- Zuletzt bearbeitet 21.11.2024 06:40:25
- Erkennungen
tildearrow Furnace Incomplete Fix CVE-2022-1211 denial of service
A denial of service vulnerability was found in tildearrow Furnace. It has been classified as problematic. This is due to an incomplete fix of CVE-2022-1211. It is possible to initiate the attack remotely but it requires user interaction. The issue got fixed with the patch 0eb02422d5161767e9983bdaa5c429762d3477ce.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Tildearrow ≫ Furnace Version -
Tildearrow ≫ Furnace Version 0.2
Tildearrow ≫ Furnace Version 0.2.1
Tildearrow ≫ Furnace Version 0.2.2
Tildearrow ≫ Furnace Version 0.3
Tildearrow ≫ Furnace Version 0.3.1
Tildearrow ≫ Furnace Version 0.4
Tildearrow ≫ Furnace Version 0.4.1
Tildearrow ≫ Furnace Version 0.4.2
Tildearrow ≫ Furnace Version 0.4.3
Tildearrow ≫ Furnace Version 0.4.4
Tildearrow ≫ Furnace Version 0.4.5
Tildearrow ≫ Furnace Version 0.4.5 Update real
Tildearrow ≫ Furnace Version 0.4.6
Tildearrow ≫ Furnace Version 0.4.7
Tildearrow ≫ Furnace Version 0.5
Tildearrow ≫ Furnace Version 0.5.1
Tildearrow ≫ Furnace Version 0.5.2
Tildearrow ≫ Furnace Version 0.5.3
Tildearrow ≫ Furnace Version 0.5.4
Tildearrow ≫ Furnace Version 0.5.5
Tildearrow ≫ Furnace Version 0.5.6
Tildearrow ≫ Furnace Version 0.5.7 Update -
Tildearrow ≫ Furnace Version 0.5.7 Update pre4
Tildearrow ≫ Furnace Version 0.5.8
Tildearrow ≫ Furnace Version 0.6 Update pre0
Tildearrow ≫ Furnace Version dev5
Tildearrow ≫ Furnace Version dev6
Tildearrow ≫ Furnace Version dev7
Tildearrow ≫ Furnace Version dev8
Tildearrow ≫ Furnace Version dev9
Tildearrow ≫ Furnace Version dev10
Tildearrow ≫ Furnace Version dev62
Tildearrow ≫ Furnace Version dev63
Tildearrow ≫ Furnace Version dev64
Tildearrow ≫ Furnace Version dev65
Tildearrow ≫ Furnace Version dev66
Tildearrow ≫ Furnace Version dev67
Tildearrow ≫ Furnace Version dev68
Tildearrow ≫ Furnace Version dev69
Tildearrow ≫ Furnace Version dev70
Tildearrow ≫ Furnace Version dev71
Tildearrow ≫ Furnace Version dev72
Tildearrow ≫ Furnace Version dev73
Tildearrow ≫ Furnace Version dev75
Tildearrow ≫ Furnace Version dev76
Tildearrow ≫ Furnace Version dev77
Tildearrow ≫ Furnace Version dev78
Tildearrow ≫ Furnace Version dev79
Tildearrow ≫ Furnace Version dev80
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.14% | 0.625 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.5 | 2.8 | 3.6 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:N/A:P
|
| cna@vuldb.com | 4.3 | 2.8 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
|
CWE-404 Improper Resource Shutdown or Release
The product does not release or incorrectly releases a resource before it is made available for re-use.
https://github.com/tildearrow/furnace/commit/0eb02422d5161767e9983bdaa5c429762d3477ce
https://github.com/tildearrow/furnace/issues/325#issuecomment-1094139655
https://vuldb.com/?id.196755