Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gc6q-cwcj-3vh9

Опубликовано: 08 июн. 2026
Источник: github
Github: Прошло ревью
CVSS4: 8.2
CVSS3: 7.5

Описание

Routinator crashes when sending a maliciously crafted select-asn query parameter

When sending a specifically crafted non-UTF-8 string as select-asn query parameter to the /api/v1/origins endpoint, Routinator crashes.

This only affects users who allow API access from untrusted networks.

Пакеты

Наименование

routinator

rust
Затронутые версииВерсия исправления

<= 0.15.1

0.15.2

EPSS

Процентиль: 18%
0.00266
Низкий

8.2 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
nvd
2 месяца назад

When sending a specifically crafted non-UTF-8 string as select-asn query parameter to the /api/v1/origins endpoint, Routinator crashes. This only affects users who allow API access from untrusted networks.

CVSS3: 7.5
debian
2 месяца назад

When sending a specifically crafted non-UTF-8 string as select-asn que ...

EPSS

Процентиль: 18%
0.00266
Низкий

8.2 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-20