Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x6fh-7qmf-69xh

Опубликовано: 23 окт. 2025
Источник: github
Github: Прошло ревью
CVSS3: 4.9

Описание

Slack Nebula may accept arbitrary source IP addresses

Slack Nebula before 1.9.7 mishandles CIDR in some configurations and thus accepts arbitrary source IP addresses within the Nebula network.

Пакеты

Наименование

github.com/slackhq/nebula

go
Затронутые версииВерсия исправления

>= 1.9.4, < 1.9.7

1.9.7

EPSS

Процентиль: 17%
0.00053
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-420

Связанные уязвимости

CVSS3: 4.9
nvd
4 месяца назад

Slack Nebula before 1.9.7 mishandles CIDR in some configurations and thus accepts arbitrary source IP addresses within the Nebula network.

EPSS

Процентиль: 17%
0.00053
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-420