Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
UltraJSON: Malformed/Truncated UTF-8 Accepted and Silently Rewritten in ujson.dumps()
Vulnerability Description
UltraJSON is a fast JSON encoder and decoder written in pure C with bindings for Python 3.7+. Prior to 5.13.0, ujson.dumps() (or ujson.dump() or ujson.encode()) have a reject_bytes=False option. When set, they may accept malformed or truncated UTF-8 byte sequences, silently rewriting them into different Unicode characters instead of rejecting them. This leads to input validation bypass and data integrity issues. This vulnerability is fixed in 5.13.0.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Vulnerability Type
输入验证不恰当
Vulnerability Title
UltraJSON 输入验证错误漏洞
Vulnerability Description
ultrajson ultrajson是ultrajson的JSON解码库。 UltraJSON 5.12.1之前版本存在输入验证错误漏洞,该漏洞源于ujson.dumps()的reject_bytes=False选项接受畸形或截断的UTF-8字节序列,导致输入验证绕过和数据完整性问题。
CVSS Information
N/A
Vulnerability Type
N/A