Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gq5r-cc4w-g8xf

Опубликовано: 23 июн. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Duplicate Advisory: gosaml2 is vulnerable to NULL Pointer Dereference from malformed XML signatures

Duplicate Advisory

This advisory has been withdrawn because it is a duplicate of GHSA-prjq-f4q3-fvfr. This link is maintained to preserve external references.

Original Description

This affects all versions less than 0.7.0 of package github.com/russellhaering/gosaml2. There is a crash on null pointer dereference caused by sending malformed XML signatures.

Пакеты

Наименование

github.com/russellhaering/gosaml2

go
Затронутые версииВерсия исправления

< 0.7.0

0.7.0

Наименование

github.com/russellhaering/goxmldsig

go
Затронутые версииВерсия исправления

< 1.1.1

1.1.1

7.5 High

CVSS3

Дефекты

CWE-476

7.5 High

CVSS3

Дефекты

CWE-476