Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8r3f-844c-mc37

Опубликовано: 06 мар. 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.6
CVSS3: 7.5

Описание

Golang protojson.Unmarshal function infinite loop when unmarshaling certain forms of invalid JSON

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

Пакеты

Наименование

google.golang.org/protobuf

go
Затронутые версииВерсия исправления

< 1.33.0

1.33.0

Наименование

google.golang.org/protobuf/encoding/protojson

go
Затронутые версииВерсия исправления

< 1.33.0

1.33.0

Наименование

google.golang.org/protobuf/internal/encoding/json

go
Затронутые версииВерсия исправления

< 1.33.0

1.33.0

EPSS

Процентиль: 47%
0.00238
Низкий

6.6 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 5.9
redhat
больше 1 года назад

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 7.5
nvd
больше 1 года назад

The protojson.Unmarshal function can enter an infinite loop when unmarshaling certain forms of invalid JSON. This condition can occur when unmarshaling into a message which contains a google.protobuf.Any value, or when the UnmarshalOptions.DiscardUnknown option is set.

CVSS3: 7.5
msrc
8 месяцев назад

Описание отсутствует

CVSS3: 7.5
debian
больше 1 года назад

The protojson.Unmarshal function can enter an infinite loop when unmar ...

EPSS

Процентиль: 47%
0.00238
Низкий

6.6 Medium

CVSS4

7.5 High

CVSS3

Дефекты

CWE-835