Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-26945

Опубликовано: 25 мая 2022
Источник: debian

Описание

go-getter up to 1.5.11 and 2.0.2 allowed protocol switching, endless redirect, and configuration bypass via abuse of custom HTTP response header processing. Fixed in 1.6.1 and 2.1.0.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-hashicorp-go-getterremovedpackage
golang-github-hashicorp-go-getterignoredbookwormpackage
golang-github-hashicorp-go-getterno-dsabullseyepackage
golang-github-hashicorp-go-getterpostponedbusterpackage

Примечания

  • https://discuss.hashicorp.com/t/hcsec-2022-13-multiple-vulnerabilities-in-go-getter-library/39930

  • https://github.com/hashicorp/go-getter/pull/359

  • https://github.com/hashicorp/go-getter/commit/a2ebce998f8d4105bd4b78d6c99a12803ad97a45 (v1.6.0)

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

go-getter up to 1.5.11 and 2.0.2 allowed protocol switching, endless redirect, and configuration bypass via abuse of custom HTTP response header processing. Fixed in 1.6.1 and 2.1.0.

CVSS3: 9.8
redhat
больше 3 лет назад

go-getter up to 1.5.11 and 2.0.2 allowed protocol switching, endless redirect, and configuration bypass via abuse of custom HTTP response header processing. Fixed in 1.6.1 and 2.1.0.

CVSS3: 9.8
nvd
больше 3 лет назад

go-getter up to 1.5.11 and 2.0.2 allowed protocol switching, endless redirect, and configuration bypass via abuse of custom HTTP response header processing. Fixed in 1.6.1 and 2.1.0.

CVSS3: 9.8
github
больше 3 лет назад

HashiCorp go-getter command injection

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость библиотеки go-getter, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации