Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-27mh-3343-6hg5

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

dhowden tag panic due to out-of-bounds read

Due to improper bounds checking, a number of methods in dhowden tag before 0.0.0-20201120070457-d52dcb253c63 can trigger a panic due to attempted out-of-bounds reads. If the package is used to parse user supplied input, this may be used as a vector for a denial of service attack.

Пакеты

Наименование

github.com/dhowden/tag

go
Затронутые версииВерсия исправления

< 0.0.0-20201120070457-d52dcb253c63

0.0.0-20201120070457-d52dcb253c63

EPSS

Процентиль: 62%
0.00433
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-129

Связанные уязвимости

CVSS3: 6.5
nvd
почти 5 лет назад

dhowden tag before 2020-11-19 allows "panic: runtime error: slice bounds out of range" via readTextWithDescrFrame.

EPSS

Процентиль: 62%
0.00433
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-129