Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-23409

Опубликовано: 21 июл. 2021
Источник: debian
EPSS Низкий

Описание

The package github.com/pires/go-proxyproto before 0.6.0 are vulnerable to Denial of Service (DoS) via creating connections without the proxy protocol header.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-pires-go-proxyprotofixed0.4.2-2package
golang-github-pires-go-proxyprotono-dsabullseyepackage

Примечания

  • https://github.com/pires/go-proxyproto/issues/65

  • https://snyk.io/vuln/SNYK-GOLANG-GITHUBCOMPIRESGOPROXYPROTO-1316439

  • https://github.com/pires/go-proxyproto/pull/74

EPSS

Процентиль: 75%
0.00911
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

The package github.com/pires/go-proxyproto before 0.6.0 are vulnerable to Denial of Service (DoS) via creating connections without the proxy protocol header.

CVSS3: 7.5
nvd
больше 4 лет назад

The package github.com/pires/go-proxyproto before 0.6.0 are vulnerable to Denial of Service (DoS) via creating connections without the proxy protocol header.

CVSS3: 7.5
github
больше 4 лет назад

github.com/pires/go-proxyproto vulnerable to DoS via Connection descriptor exhaustion

CVSS3: 7.5
fstec
около 5 лет назад

Уязвимость библиотеки протокола PROXY языка golang Go-proxyproto, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 75%
0.00911
Низкий