Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-11065

Опубликовано: 26 янв. 2026
Источник: debian
EPSS Низкий

Описание

A flaw was found in github.com/go-viper/mapstructure/v2, in the field processing component using mapstructure.WeakDecode. This vulnerability allows information disclosure through detailed error messages that may leak sensitive input values via malformed user-supplied data processed in security-critical contexts.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-github-go-viper-mapstructurefixed2.4.0-1package
golang-github-go-viper-mapstructureno-dsatrixiepackage

Примечания

  • https://bugzilla.redhat.com/show_bug.cgi?id=2391829

  • https://github.com/go-viper/mapstructure/security/advisories/GHSA-2464-8j7c-4cjm

  • https://github.com/go-viper/mapstructure/commit/742921c9ba2854d27baa64272487fc5075d2c39c (v2.4.0)

EPSS

Процентиль: 1%
0.00011
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
9 дней назад

A flaw was found in github.com/go-viper/mapstructure/v2, in the field processing component using mapstructure.WeakDecode. This vulnerability allows information disclosure through detailed error messages that may leak sensitive input values via malformed user-supplied data processed in security-critical contexts.

CVSS3: 5.3
nvd
9 дней назад

A flaw was found in github.com/go-viper/mapstructure/v2, in the field processing component using mapstructure.WeakDecode. This vulnerability allows information disclosure through detailed error messages that may leak sensitive input values via malformed user-supplied data processed in security-critical contexts.

CVSS3: 5.3
github
6 месяцев назад

go-viper's mapstructure May Leak Sensitive Information in Logs When Processing Malformed Data

CVSS3: 5.3
fstec
6 месяцев назад

Уязвимость библиотеки Go для декодирования общих значений карт в структуры и наоборот mapstructure, связанная с неправильной обработкой выходных данных для журналов регистрации, позволяющая нарушителю получить доступ к конфиденциальной информации

suse-cvrf
3 месяца назад

Security update for alloy

EPSS

Процентиль: 1%
0.00011
Низкий