Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-0475

Опубликовано: 16 фев. 2023
Источник: debian
EPSS Низкий

Описание

HashiCorp go-getter up to 1.6.2 and 2.1.1 is vulnerable to decompression bombs. Fixed in 1.7.0 and 2.2.0.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-hashicorp-go-getterremovedpackage
golang-github-hashicorp-go-getterignoredbookwormpackage
golang-github-hashicorp-go-getterno-dsabullseyepackage
golang-github-hashicorp-go-getterpostponedbusterpackage

Примечания

  • https://discuss.hashicorp.com/t/hcsec-2023-4-go-getter-vulnerable-to-denial-of-service-via-malicious-compressed-archive/50125

EPSS

Процентиль: 23%
0.00078
Низкий

Связанные уязвимости

CVSS3: 4.2
ubuntu
почти 3 года назад

HashiCorp go-getter up to 1.6.2 and 2.1.1 is vulnerable to decompression bombs. Fixed in 1.7.0 and 2.2.0.

CVSS3: 4.2
redhat
почти 3 года назад

HashiCorp go-getter up to 1.6.2 and 2.1.1 is vulnerable to decompression bombs. Fixed in 1.7.0 and 2.2.0.

CVSS3: 4.2
nvd
почти 3 года назад

HashiCorp go-getter up to 1.6.2 and 2.1.1 is vulnerable to decompression bombs. Fixed in 1.7.0 and 2.2.0.

CVSS3: 6.5
msrc
около 1 года назад

Описание отсутствует

CVSS3: 4.2
github
почти 3 года назад

Data Amplification in HashiCorp go-getter

EPSS

Процентиль: 23%
0.00078
Низкий