Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8r3f-844c-mc37

Опубликовано: 06 мар. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.6
CVSS3: 7.5

Описание

Golang protojson.Unmarshal function infinite loop when unmarshaling certain forms of invalid JSON

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

Пакеты

Наименование

google.golang.org/protobuf

go
Затронутые версииВерсия исправления

< 1.33.0

1.33.0

Наименование

google.golang.org/protobuf/encoding/protojson

go
Затронутые версииВерсия исправления

< 1.33.0

1.33.0

Наименование

google.golang.org/protobuf/internal/encoding/json

go
Затронутые версииВерсия исправления

< 1.33.0

1.33.0

EPSS

Процентиль: 66%
0.01262
Низкий

6.6 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 5.9
redhat
больше 2 лет назад

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 7.5
nvd
больше 2 лет назад

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

msrc
больше 2 лет назад

Описание отсутствует

CVSS3: 7.5
debian
больше 2 лет назад

The protojson.Unmarshal function can enter an infinite loop when unmar ...

EPSS

Процентиль: 66%
0.01262
Низкий

6.6 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-835