GHSA-j87p-gjr6-m4pv

Suggest an improvement
Source
https://github.com/advisories/GHSA-j87p-gjr6-m4pv
Import Source
https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2025/07/GHSA-j87p-gjr6-m4pv/GHSA-j87p-gjr6-m4pv.json
JSON Data
https://api.osv.dev/v1/vulns/GHSA-j87p-gjr6-m4pv
Withdrawn
2025-07-28T15:54:52Z
Published
2025-07-27T21:32:12Z
Modified
2025-07-28T15:54:52Z
Severity
  • 3.2 (Low) CVSS_V3 - CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:L CVSS Calculator
Summary
Duplicate Advisory: serde-json-wasm stack overflow during recursive JSON parsing
Details

Duplicate Advisory

This advisory has been withdrawn because it is a duplicate of GHSA-rr69-rxr6-8qwf. This link is maintained to preserve external references.

Original Description

The serde-json-wasm crate before 1.0.1 for Rust allows stack consumption via deeply nested JSON data.

Database specific
{
    "cwe_ids":  [
        "CWE-674"
    ],
    "github_reviewed":  true,
    "github_reviewed_at":  "2025-07-28T15:54:52Z",
    "nvd_published_at":  "2025-07-27T21:15:26Z",
    "severity":  "LOW"
}
References

Affected packages

crates.io / serde-json-wasm

Package

Name
serde-json-wasm
View open source insights on deps.dev
Purl
pkg:cargo/serde-json-wasm

Affected ranges

Type
SEMVER
Events
Introduced
1.0.0
Fixed
1.0.1

Affected versions

1.*
1.0.0

Database specific

source
"https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2025/07/GHSA-j87p-gjr6-m4pv/GHSA-j87p-gjr6-m4pv.json"

crates.io / serde-json-wasm

Package

Name
serde-json-wasm
View open source insights on deps.dev
Purl
pkg:cargo/serde-json-wasm

Affected ranges

Type
SEMVER
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.5.2

Database specific

source
"https://github.com/github/advisory-database/blob/main/advisories/github-reviewed/2025/07/GHSA-j87p-gjr6-m4pv/GHSA-j87p-gjr6-m4pv.json"