Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2hmf-46v7-v6fx

Опубликовано: 12 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

gqlparser denial of service vulnerability via the parserDirectives function

An issue in vektah gqlparser open-source-library v.2.5.10 allows a remote attacker to cause a denial of service via a crafted script to the parserDirectives function.

Пакеты

Наименование

github.com/vektah/gqlparser/v2

go
Затронутые версииВерсия исправления

< 2.5.14

2.5.14

Наименование

github.com/vektah/gqlparser

go
Затронутые версииВерсия исправления

< 2.5.14

2.5.14

EPSS

Процентиль: 22%
0.00073
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-400
CWE-770

Связанные уязвимости

CVSS3: 3.7
nvd
больше 1 года назад

An issue in vektah gqlparser open-source-library v.2.5.10 allows a remote attacker to cause a denial of service via a crafted script to the parserDirectives function.

EPSS

Процентиль: 22%
0.00073
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-400
CWE-770