Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7gfg-6934-mqq2

Опубликовано: 29 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Authenication in Pion DTLS

handleIncomingPacket in conn.go in Pion DTLS before 1.5.2 lacks a check for application data with epoch 0, which allows remote attackers to inject arbitrary unencrypted data after handshake completion.

Пакеты

Наименование

github.com/pion/dtls

go
Затронутые версииВерсия исправления

< 1.5.2

1.5.2

EPSS

Процентиль: 79%
0.0122
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

handleIncomingPacket in conn.go in Pion DTLS before 1.5.2 lacks a check for application data with epoch 0, which allows remote attackers to inject arbitrary unencrypted data after handshake completion.

EPSS

Процентиль: 79%
0.0122
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287