Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ppj4-34rq-v8j9

Опубликовано: 25 окт. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

github.com/tidwall/gjson Vulnerable to REDoS attack

GJSON is a Go package that provides a fast and simple way to get values from a json document. GJSON before 1.9.3 allows a ReDoS (regular expression denial of service) attack.

Пакеты

Наименование

github.com/tidwall/gjson

go
Затронутые версииВерсия исправления

< 1.9.3

1.9.3

EPSS

Процентиль: 81%
0.02246
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-400
CWE-697

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 5 лет назад

GJSON before 1.9.3 allows a ReDoS (regular expression denial of service) attack.

CVSS3: 7.5
nvd
почти 5 лет назад

GJSON before 1.9.3 allows a ReDoS (regular expression denial of service) attack.

CVSS3: 7.5
msrc
почти 2 года назад

Описание отсутствует

CVSS3: 7.5
debian
почти 5 лет назад

GJSON before 1.9.3 allows a ReDoS (regular expression denial of servic ...

EPSS

Процентиль: 81%
0.02246
Низкий

7.5 High

CVSS3

Дефекты

CWE-1333
CWE-400
CWE-697