Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-35380

Опубликовано: 15 дек. 2020
Источник: debian
EPSS Низкий

Описание

GJSON before 1.6.4 allows attackers to cause a denial of service via crafted JSON.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-tidwall-gjsonfixed1.6.7-1package
golang-github-tidwall-gjsonpostponedbusterpackage

Примечания

  • https://github.com/tidwall/gjson/issues/192

  • https://github.com/tidwall/gjson/commit/f0ee9ebde4b619767ae4ac03e8e42addb530f6bc (v1.6.4)

EPSS

Процентиль: 64%
0.00471
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

GJSON before 1.6.4 allows attackers to cause a denial of service via crafted JSON.

CVSS3: 7.5
nvd
около 5 лет назад

GJSON before 1.6.4 allows attackers to cause a denial of service via crafted JSON.

CVSS3: 7.5
github
больше 4 лет назад

Denial of service in GJSON

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость библиотеки GJSON прикладного программного обеспечения Аврора Центр, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 64%
0.00471
Низкий