# N/A
## 漏洞概述
在netplex json-smart库的旧版本中发现了一个问题,该问题导致异常抛出但未被捕获,从而可能引起程序崩溃或泄露敏感信息。
## 影响版本
- json-smart-v1 版本 2015-10-23 之前
- json-smart-v2 版本 2.4 之前
## 细节
在受影响版本的函数中抛出异常(例如 `NumberFormatException`)但未被捕获。导致程序使用该库时可能出现崩溃或泄露敏感信息的情况。
## 影响
程序可能由于异常未捕获而发生崩溃,或可能泄露敏感信息。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Demo of CVE-2021-27568: Insecure randomness in token generation | https://github.com/arsalanraja987/java-insecure-random-cve-2021-27568 | POC详情 |
暂无评论