{"id":"CVE-2023-51775","aliases":["GHSA-6qvw-249j-h44c"],"url":"https://o3.security/vulnerability/CVE-2023-51775","summary":"jose4j denial of service via specifically crafted JWE","details":"The jose4j component before 0.9.4 for Java allows attackers to cause a denial of service (CPU consumption) via a large p2c (aka PBES2 Count) value.","published":"2024-02-29T01:42:05.637Z","modified":"2026-03-14T12:23:10.349986Z","cvss":{"score":6.5,"severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Maven","name":"org.bitbucket.b_c:jose4j","fixedVersion":"0.9.4"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://security.netapp.com/advisory/ntap-20241108-0002/"},{"type":"REPORT","url":"https://bitbucket.org/b_c/jose4j/issues/212"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-03-14T12:23:10.349986Z"}}