Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5x84-q523-vvwr

Опубликовано: 28 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

nosurf vulnerable to improper input validation

Due to improper validation of caller input, validation is silently disabled if the provided expected token is malformed, causing any user supplied token to be considered valid.

Пакеты

Наименование

github.com/justinas/nosurf

go
Затронутые версииВерсия исправления

< 1.1.1

1.1.1

EPSS

Процентиль: 54%
0.00308
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

Due to improper validation of caller input, validation is silently disabled if the provided expected token is malformed, causing any user supplied token to be considered valid.

EPSS

Процентиль: 54%
0.00308
Низкий

7.5 High

CVSS3

Дефекты

CWE-20