Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2025-61726

Опубликовано: 03 сент. 2026
Источник: msrc
CVSS3: 7.5
EPSS Низкий

Описание

Memory exhaustion in query parameter parsing in net/url

Обновления

ПродуктСтатьяОбновление
azl3 golang 1.27.0-1 on Azure Linux 3.0

Показывать по

EPSS

Процентиль: 83%
0.02326
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
8 месяцев назад

The net/url package does not set a limit on the number of query parameters in a query. While the maximum size of query parameters in URLs is generally limited by the maximum request header size, the net/http.Request.ParseForm method can parse large URL-encoded forms. Parsing a large form containing many unique query parameters can cause excessive memory consumption.

CVSS3: 7.5
redhat
8 месяцев назад

The net/url package does not set a limit on the number of query parameters in a query. While the maximum size of query parameters in URLs is generally limited by the maximum request header size, the net/http.Request.ParseForm method can parse large URL-encoded forms. Parsing a large form containing many unique query parameters can cause excessive memory consumption.

CVSS3: 7.5
nvd
8 месяцев назад

The net/url package does not set a limit on the number of query parameters in a query. While the maximum size of query parameters in URLs is generally limited by the maximum request header size, the net/http.Request.ParseForm method can parse large URL-encoded forms. Parsing a large form containing many unique query parameters can cause excessive memory consumption.

CVSS3: 7.5
debian
8 месяцев назад

The net/url package does not set a limit on the number of query parame ...

CVSS3: 7.5
redos
8 месяцев назад

Уязвимость golang

EPSS

Процентиль: 83%
0.02326
Низкий

7.5 High

CVSS3