Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qj93-37f5-mr29

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Input Validation in IpMatcher

An Input Validation Vulnerability exists in Joel Christner .NET C# packages WatsonWebserver, IpMatcher 1.0.4.1 and below (IpMatcher) and 4.1.3 and below (WatsonWebserver) due to insufficient validation of input IP addresses and netmasks against the internal Matcher list of IP addresses and subnets.

Пакеты

Наименование

IpMatcher

nuget
Затронутые версииВерсия исправления

<= 1.0.4.1

1.0.4.2

EPSS

Процентиль: 73%
0.00743
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-704

Связанные уязвимости

CVSS3: 9.8
nvd
больше 3 лет назад

An Input Validation Vulnerability exists in Joel Christner .NET C# packages WatsonWebserver, IpMatcher 1.0.4.1 and below (IpMatcher) and 4.1.3 and below (WatsonWebserver) due to insufficient validation of input IP addresses and netmasks against the internal Matcher list of IP addresses and subnets.

EPSS

Процентиль: 73%
0.00743
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20
CWE-704