.. _vulnerabilityManagement_skip_registry_33x_CVE-2022-45688: CVE-2022-45688 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Data: 2023-02-28 Severity: High CVSS Score: 7.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) Riferimenti: `https://nvd.nist.gov/vuln/detail/CVE-2022-45688 `_ Libreria: org.json:json <= 20220924 **Descrizione** A stack overflow in the XML.toJSONObject component of hutool-json v5.8.10 allows attackers to cause a Denial of Service (DoS) via crafted JSON or XML data. **Falso Positivo per GovWay** La versione utilizzata in GovWay è superiore alla '20220924' quindi la segnalazione è considerabile un falso positivo. La vulnerabilità è stata risolta nella versione '20230227' come descritto nell'issue `708 `_ e nella pull request `720 `_. Configuration File: `false-positive.xml `_