Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pjcq-xvwq-hhpj

Опубликовано: 23 апр. 2026
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

go-ntlmssp NTLM challenges can panic on malformed payloads

go-ntlmssp is a Go package that provides NTLM/Negotiate authentication over HTTP. Prior to version 0.1.1, a malicious NTLM challenge message can causes an slice out of bounds panic, which can crash any Go process using ntlmssp.Negotiator as an HTTP transport. Version 0.1.1 patches the issue.

Пакеты

Наименование

github.com/Azure/go-ntlmssp

go
Затронутые версииВерсия исправления

< 0.1.1

0.1.1

EPSS

Процентиль: 60%
0.01027
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 5.3
ubuntu
4 месяца назад

go-ntlmssp is a Go package that provides NTLM/Negotiate authentication over HTTP. Prior to version 0.1.1, a malicious NTLM challenge message can causes an slice out of bounds panic, which can crash any Go process using `ntlmssp.Negotiator` as an HTTP transport. Version 0.1.1 patches the issue.

CVSS3: 5.3
redhat
4 месяца назад

go-ntlmssp is a Go package that provides NTLM/Negotiate authentication over HTTP. Prior to version 0.1.1, a malicious NTLM challenge message can causes an slice out of bounds panic, which can crash any Go process using `ntlmssp.Negotiator` as an HTTP transport. Version 0.1.1 patches the issue.

CVSS3: 5.3
nvd
4 месяца назад

go-ntlmssp is a Go package that provides NTLM/Negotiate authentication over HTTP. Prior to version 0.1.1, a malicious NTLM challenge message can causes an slice out of bounds panic, which can crash any Go process using `ntlmssp.Negotiator` as an HTTP transport. Version 0.1.1 patches the issue.

CVSS3: 5.3
debian
4 месяца назад

go-ntlmssp is a Go package that provides NTLM/Negotiate authentication ...

suse-cvrf
21 день назад

Security update for rclone

EPSS

Процентиль: 60%
0.01027
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-190