Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vc3p-29h2-gpcp

Опубликовано: 02 янв. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

golang.org/x/net/http2 allows uncontrolled memory consumption

net/http in Go before 1.16.12 and 1.17.x before 1.17.5 allows uncontrolled memory consumption in the header canonicalization cache via HTTP/2 requests.

Пакеты

Наименование

golang.org/x/net/http2

go
Затронутые версииВерсия исправления

< 0.0.0-20211209124913-491a49abca63

0.0.0-20211209124913-491a49abca63

EPSS

Процентиль: 27%
0.00095
Низкий

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 4 лет назад

net/http in Go before 1.16.12 and 1.17.x before 1.17.5 allows uncontrolled memory consumption in the header canonicalization cache via HTTP/2 requests.

CVSS3: 7.5
redhat
около 4 лет назад

net/http in Go before 1.16.12 and 1.17.x before 1.17.5 allows uncontrolled memory consumption in the header canonicalization cache via HTTP/2 requests.

CVSS3: 7.5
nvd
около 4 лет назад

net/http in Go before 1.16.12 and 1.17.x before 1.17.5 allows uncontrolled memory consumption in the header canonicalization cache via HTTP/2 requests.

CVSS3: 7.5
msrc
около 4 лет назад

Описание отсутствует

CVSS3: 7.5
debian
около 4 лет назад

net/http in Go before 1.16.12 and 1.17.x before 1.17.5 allows uncontro ...

EPSS

Процентиль: 27%
0.00095
Низкий

7.5 High

CVSS3

Дефекты

CWE-400