Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wjrx-6529-hcj3

Опубликовано: 15 авг. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

HashiCorp go-getter Vulnerable to Symlink Attacks

HashiCorp's go-getter library subdirectory download feature is vulnerable to symlink attacks leading to unauthorized read access beyond the designated directory boundaries. This vulnerability, identified as CVE-2025-8959, is fixed in go-getter 1.7.9.

Пакеты

Наименование

github.com/hashicorp/go-getter

go
Затронутые версииВерсия исправления

< 1.7.9

1.7.9

EPSS

Процентиль: 5%
0.00022
Низкий

7.5 High

CVSS3

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 7.5
ubuntu
5 месяцев назад

HashiCorp's go-getter library subdirectory download feature is vulnerable to symlink attacks leading to unauthorized read access beyond the designated directory boundaries. This vulnerability, identified as CVE-2025-8959, is fixed in go-getter 1.7.9.

CVSS3: 7.5
redhat
5 месяцев назад

HashiCorp's go-getter library subdirectory download feature is vulnerable to symlink attacks leading to unauthorized read access beyond the designated directory boundaries. This vulnerability, identified as CVE-2025-8959, is fixed in go-getter 1.7.9.

CVSS3: 7.5
nvd
5 месяцев назад

HashiCorp's go-getter library subdirectory download feature is vulnerable to symlink attacks leading to unauthorized read access beyond the designated directory boundaries. This vulnerability, identified as CVE-2025-8959, is fixed in go-getter 1.7.9.

CVSS3: 7.5
debian
5 месяцев назад

HashiCorp's go-getter library subdirectory download feature is vulnera ...

CVSS3: 7.5
fstec
5 месяцев назад

Уязвимость библиотеки Go Getter, связанная с некорректным определением символических ссылок перед доступом к файлу, позволяющая нарушителю получить несанкционированный доступ на чтение защищаемой информации

EPSS

Процентиль: 5%
0.00022
Низкий

7.5 High

CVSS3

Дефекты

CWE-59