Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6g7g-w4f8-9c9x

Опубликовано: 18 мар. 2026
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

github.com/buger/jsonparser has a denial of service vulnerability

The Delete function fails to properly validate offsets when processing malformed JSON input. This can lead to a negative slice index and a runtime panic, allowing a denial of service attack.

Пакеты

Наименование

github.com/buger/jsonparser

go
Затронутые версииВерсия исправления

<= 1.1.1

1.1.2

EPSS

Процентиль: 52%
0.0075
Низкий

7.5 High

CVSS3

Дефекты

CWE-125
CWE-129

Связанные уязвимости

CVSS3: 7.5
ubuntu
5 месяцев назад

The Delete function fails to properly validate offsets when processing malformed JSON input. This can lead to a negative slice index and a runtime panic, allowing a denial of service attack.

CVSS3: 7.5
redhat
5 месяцев назад

The Delete function fails to properly validate offsets when processing malformed JSON input. This can lead to a negative slice index and a runtime panic, allowing a denial of service attack.

CVSS3: 7.5
nvd
5 месяцев назад

The Delete function fails to properly validate offsets when processing malformed JSON input. This can lead to a negative slice index and a runtime panic, allowing a denial of service attack.

CVSS3: 7.5
debian
5 месяцев назад

The Delete function fails to properly validate offsets when processing ...

CVSS3: 7.5
fstec
5 месяцев назад

Уязвимость функции Delete() языка программирования Go, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 52%
0.0075
Низкий

7.5 High

CVSS3

Дефекты

CWE-125
CWE-129