Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-28r2-q6m8-9hpx

Опубликовано: 26 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.6

Описание

HashiCorp go-getter unsafe downloads could lead to asymmetric resource exhaustion

HashiCorp go-getter through 2.0.2 does not safely perform downloads. Asymmetric resource exhaustion could occur when go-getter processed malicious HTTP responses.

Пакеты

Наименование

github.com/hashicorp/go-getter

go
Затронутые версииВерсия исправления

< 1.6.1

1.6.1

Наименование

github.com/hashicorp/go-getter

go
Затронутые версииВерсия исправления

>= 2.0.0, < 2.1.0

2.1.0

Наименование

github.com/hashicorp/go-getter/v2

go
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

Наименование

github.com/hashicorp/go-getter/s3/v2

go
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

Наименование

github.com/hashicorp/go-getter/gcs/v2

go
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

EPSS

Процентиль: 49%
0.00255
Низкий

8.6 High

CVSS3

Связанные уязвимости

CVSS3: 8.6
ubuntu
около 3 лет назад

go-getter up to 1.5.11 and 2.0.2 panicked when processing password-protected ZIP files. Fixed in 1.6.1 and 2.1.0.

CVSS3: 8.6
redhat
около 3 лет назад

go-getter up to 1.5.11 and 2.0.2 panicked when processing password-protected ZIP files. Fixed in 1.6.1 and 2.1.0.

CVSS3: 8.6
nvd
около 3 лет назад

go-getter up to 1.5.11 and 2.0.2 panicked when processing password-protected ZIP files. Fixed in 1.6.1 and 2.1.0.

CVSS3: 8.6
debian
около 3 лет назад

go-getter up to 1.5.11 and 2.0.2 panicked when processing password-pro ...

EPSS

Процентиль: 49%
0.00255
Низкий

8.6 High

CVSS3