Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f2hj-vpp9-6vm2

Опубликовано: 24 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

NSSF panic due to nil pointer dereference when expiry field is omitted in NSSAIAvailability POST

An issue was discovered in Free5GC v4.0.0 and v4.0.1 allowing an attacker to cause a denial of service via crafted POST request to the Nnssf_NSSAIAvailability API.

Пакеты

Наименование

github.com/free5gc/nssf

go
Затронутые версииВерсия исправления

< 1.4.0

1.4.0

EPSS

Процентиль: 22%
0.00071
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
2 месяца назад

An issue was discovered in Free5GC v4.0.0 and v4.0.1 allowing an attacker to cause a denial of service via crafted POST request to the Nnssf_NSSAIAvailability API.

EPSS

Процентиль: 22%
0.00071
Низкий

7.5 High

CVSS3

Дефекты

CWE-400