Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40586

Опубликовано: 25 авг. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

OWASP Coraza WAF is a golang modsecurity compatible web application firewall library. Due to the misuse of log.Fatalf, the application using coraza crashed after receiving crafted requests from attackers. The application will immediately crash after receiving a malicious request that triggers an error in mime.ParseMediaType. This issue was patched in version 3.0.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:coraza:coraza:3.0.0:*:*:*:*:go:*:*

EPSS

Процентиль: 46%
0.0023
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
больше 2 лет назад

Coraza has potential denial of service vulnerability

EPSS

Процентиль: 46%
0.0023
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
NVD-CWE-noinfo