CVE

Vulnerabilidad en jq (CVE-2023-50246)

Severidad:
MEDIA
Type:
CWE-787 Escritura fuera de límites
Fecha de publicación:
13/12/2023
Última modificación:
19/12/2023

Descripción

jq es un procesador JSON de línea de comandos. La versión 1.7 es vulnerable al desbordamiento de búfer de almacenamiento dinámico. La versión 1.7.1 contiene un parche para este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jqlang:jq:1.7:*:*:*:*:*:*:*