Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-23820

Опубликовано: 26 янв. 2024
Источник: nvd
CVSS3: 5.3
CVSS3: 6.5
EPSS Низкий

Описание

OpenFGA, an authorization/permission engine, is vulnerable to a denial of service attack in versions prior to 1.4.3. In some scenarios that depend on the model and tuples used, a call to ListObjects may not release memory properly. So when a sufficiently high number of those calls are executed, the OpenFGA server can create an out of memory error and terminate. Version 1.4.3 contains a patch for this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openfga:openfga:*:*:*:*:*:*:*:*
Версия до 1.4.3 (исключая)

EPSS

Процентиль: 21%
0.00069
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-770
CWE-401

Связанные уязвимости

CVSS3: 5.3
github
около 2 лет назад

OpenFGA denial of service

EPSS

Процентиль: 21%
0.00069
Низкий

5.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-770
CWE-401