Уязвимость паники приложения в "Decoder.Skip" при обработке глубоко вложенных XML-документов в "encoding/xml"
Описание
Неконтролируемая рекурсия в Decoder.Skip
модуля encoding/xml
позволяет злоумышленнику вызвать панику из-за истощения стека при обработке глубоко вложенного XML-документа.
Затронутые версии ПО
- Go версии до 1.17.12
- Go версии до 1.18.4
Тип уязвимости
Паника приложения
Ссылки
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
Дефекты
Связанные уязвимости
Uncontrolled recursion in Decoder.Skip in encoding/xml before Go 1.17.12 and Go 1.18.4 allows an attacker to cause a panic due to stack exhaustion via a deeply nested XML document.
Uncontrolled recursion in Decoder.Skip in encoding/xml before Go 1.17.12 and Go 1.18.4 allows an attacker to cause a panic due to stack exhaustion via a deeply nested XML document.
Uncontrolled recursion in Decoder.Skip in encoding/xml before Go 1.17. ...
Uncontrolled recursion in Decoder.Skip in encoding/xml before Go 1.17.12 and Go 1.18.4 allows an attacker to cause a panic due to stack exhaustion via a deeply nested XML document.
EPSS
7.5 High
CVSS3