Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-36066

Опубликовано: 05 янв. 2021
Источник: debian

Описание

GJSON <1.6.5 allows attackers to cause a denial of service (remote) via crafted JSON.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-tidwall-gjsonfixed1.6.7-1package
golang-github-tidwall-gjsonpostponedbusterpackage

Примечания

  • https://github.com/tidwall/gjson/issues/195

  • https://github.com/tidwall/match/commit/c2f534168b739a7ec1821a33839fb2f029f26bbc

  • fix in golang-github-tidwall-gjson is dependency on golang-github-tidwall-match v1.0.3

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

GJSON <1.6.5 allows attackers to cause a denial of service (remote) via crafted JSON.

CVSS3: 7.5
nvd
около 5 лет назад

GJSON <1.6.5 allows attackers to cause a denial of service (remote) via crafted JSON.

CVSS3: 7.5
github
больше 4 лет назад

github.com/tidwall/gjson is vulnerable to Denial of service

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость библиотеки GJSON прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании