Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4cxw-hq44-r344

Опубликовано: 24 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Off-by-one Error in v2fly/v2ray-core

v2fly/v2ray-core prior to 4.44.0 is vulnerable to an off-by-one error. Indexing operations on arrays, slices, or strings should use an index at most one less than the length. If the index is checked for being less than or equal to the length (<=), instead of less than the length (<), the index could be out of bounds.

Пакеты

Наименование

github.com/v2fly/v2ray-core/v4

go
Затронутые версииВерсия исправления

< 4.44.0

4.44.0

Наименование

github.com/v2fly/v2ray-core

go
Затронутые версииВерсия исправления

Отсутствует

EPSS

Процентиль: 45%
0.00227
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-193

Связанные уязвимости

CVSS3: 9.1
ubuntu
почти 4 года назад

Off-by-one Error in GitHub repository v2fly/v2ray-core prior to 4.44.0.

CVSS3: 9.1
nvd
почти 4 года назад

Off-by-one Error in GitHub repository v2fly/v2ray-core prior to 4.44.0.

CVSS3: 9.1
debian
почти 4 года назад

Off-by-one Error in GitHub repository v2fly/v2ray-core prior to 4.44.0 ...

EPSS

Процентиль: 45%
0.00227
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-193