「python-cjson」の脆弱性情報

CVSS v26.8 CVSS v3-
更新日 : 2012/06/26 07:19
Dan Pascu python-cjson には、UCS-4 エンコーディングが有効になっている際、バッファオーバーフローの脆弱性が存在します。
CVSS v24.3 CVSS v3-
更新日 : 2012/06/26 07:19
Dan Pascu python-cjson は、cjson.encode への ['/'] 引数を適切に処理しないため、特定のクロスサイトスクリプティング攻撃を誘発する脆弱性が存在します。