Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-36067

Опубликовано: 05 янв. 2021
Источник: debian

Описание

GJSON <=v1.6.5 allows attackers to cause a denial of service (panic: runtime error: slice bounds out of range) via a crafted GET call.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-tidwall-gjsonfixed1.6.7-1package
golang-github-tidwall-gjsonpostponedbusterpackage

Примечания

  • https://github.com/tidwall/gjson/issues/196

  • https://github.com/tidwall/gjson/commit/bf4efcb3c18d1825b2988603dea5909140a5302b

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 5 лет назад

GJSON <=v1.6.5 allows attackers to cause a denial of service (panic: runtime error: slice bounds out of range) via a crafted GET call.

CVSS3: 7.5
nvd
около 5 лет назад

GJSON <=v1.6.5 allows attackers to cause a denial of service (panic: runtime error: slice bounds out of range) via a crafted GET call.

CVSS3: 7.5
github
около 3 лет назад

Improper Validation of Array Index in GJSON

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость библиотеки GJSON прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании