Publish GHSA-hgp8-w8fj-r4cm

This commit is contained in:
advisory-database[bot]
2023-07-11 13:53:33 +00:00
parent d12c3904d5
commit 89b30cc27e
@@ -1,13 +1,13 @@
{
"schema_version": "1.4.0",
"id": "GHSA-hgp8-w8fj-r4cm",
"modified": "2023-01-06T20:27:01Z",
"modified": "2023-07-11T13:52:18Z",
"published": "2022-11-22T03:30:56Z",
"aliases": [
"CVE-2022-4111"
],
"summary": "ToolJet is vulnerable to Denial of Service (DoS)",
"details": "ToolJet/ToolJet placed no limit on the file size for user avatars. This could cause a denial of service if too many users upload large files. This is fixed in commit 01cd3f0464747973ec329e9fb1ea12743d3235cc in version 1.27.0.\n\n`tooljet` is no longer listed on npmjs.com was [listed on npmjs.com in the past](https://web.archive.org/web/20220210014826/https://www.npmjs.com/package/tooljet). This advisory is maintained for historical completeness.",
"details": "ToolJet/ToolJet placed no limit on the file size for user avatars. This could cause a denial of service if too many users upload large files. This is fixed in commit 01cd3f0464747973ec329e9fb1ea12743d3235cc in version 1.27.0.\n\n`tooljet` is no longer listed on npmjs.com but was [listed on npmjs.com in the past](https://web.archive.org/web/20220210014826/https://www.npmjs.com/package/tooljet). This advisory is maintained for historical completeness.",
"severity": [
{
"type": "CVSS_V3",