Описание
Mismanaged state in GRPCWebToHTTP2ServerCodec.swift in gRPC Swift 1.1.0 and 1.1.1 allows remote attackers to deny service by sending malformed requests.
Ссылки
- Mailing ListThird Party Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Release NotesThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:linuxfoundation:grpc_swift:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:linuxfoundation:grpc_swift:1.1.1:*:*:*:*:*:*:*
EPSS
Процентиль: 80%
0.01361
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
больше 2 лет назад
Incomplete Internal State Distinction in GRPCWebToHTTP2ServerCodec
EPSS
Процентиль: 80%
0.01361
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-Other