Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-50658

Опубликовано: 29 фев. 2024
Источник: debian
EPSS Низкий

Описание

The jose2go component before 1.6.0 for Go allows attackers to cause a denial of service (CPU consumption) via a large p2c (aka PBES2 Count) value.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-dvsekhvalnov-jose2gofixed1.9-1package
golang-github-dvsekhvalnov-jose2gono-dsatrixiepackage
golang-github-dvsekhvalnov-jose2gono-dsabookwormpackage
golang-github-dvsekhvalnov-jose2gopostponedbullseyepackage
golang-github-dvsekhvalnov-jose2gopostponedbusterpackage

Примечания

  • https://github.com/dvsekhvalnov/jose2go/commit/a4584e9dd7128608fedbc67892eba9697f0d5317 (v1.6.0)

EPSS

Процентиль: 54%
0.00824
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

The jose2go component before 1.6.0 for Go allows attackers to cause a denial of service (CPU consumption) via a large p2c (aka PBES2 Count) value.

CVSS3: 7.5
nvd
больше 2 лет назад

The jose2go component before 1.6.0 for Go allows attackers to cause a denial of service (CPU consumption) via a large p2c (aka PBES2 Count) value.

CVSS3: 7.5
msrc
больше 2 лет назад

The jose2go component before 1.6.0 for Go allows attackers to cause a denial of service (CPU consumption) via a large p2c (aka PBES2 Count) value.

CVSS3: 5.3
github
больше 2 лет назад

jose2go vulnerable to denial of service via large p2c value

EPSS

Процентиль: 54%
0.00824
Низкий