Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21909

Опубликовано: 03 янв. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

PeterO.Cbor versions 4.0.0 through 4.5.0 are vulnerable to a denial of service vulnerability. An attacker may trigger the denial of service condition by providing crafted data to the DecodeFromBytes or other decoding mechanisms in PeterO.Cbor. Depending on the usage of the library, an unauthenticated and remote attacker may be able to cause the denial of service condition.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:peteroupc:cbor:*:*:*:*:*:.net:*:*
Версия от 4.0.0 (включая) до 4.5.1 (исключая)

EPSS

Процентиль: 51%
0.00274
Низкий

7.5 High

CVSS3

Дефекты

CWE-407
CWE-407

Связанные уязвимости

github
около 4 лет назад

Denial of service in CBOR library

EPSS

Процентиль: 51%
0.00274
Низкий

7.5 High

CVSS3

Дефекты

CWE-407
CWE-407