Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wg79-2cgp-qrjm

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

dhowden tag panic due to out-of-bounds read

Due to improper bounds checking, a number of methods in dhowden tag before 0.0.0-20201120070457-d52dcb253c63 can trigger a panic via readAtomData due to attempted out-of-bounds reads. If the package is used to parse user supplied input, this may be used as a vector for a denial of service attack.

Пакеты

Наименование

github.com/dhowden/tag

go
Затронутые версииВерсия исправления

< 0.0.0-20201120070457-d52dcb253c63

0.0.0-20201120070457-d52dcb253c63

EPSS

Процентиль: 51%
0.00285
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-129

Связанные уязвимости

CVSS3: 6.5
nvd
около 5 лет назад

dhowden tag before 2020-11-19 allows "panic: runtime error: slice bounds out of range" via readAtomData.

EPSS

Процентиль: 51%
0.00285
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-129