Lightbend Spray spray-json attraverso 1.3.4 permette attaccanti remoti di causare una negazione di servizio (consumo di risorse) per algoritmica Complessità durante l’analisi di molti campi oggetto JSON (con chiavi che hanno lo stesso codice hash). |
https://github.com/spray/spray-json/issues/277 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18854 |
Vulnerabilità: CVE-2018-18854
