Описание
Versions of the package github.com/nyaruka/phonenumbers before 1.2.2 are vulnerable to Improper Validation of Syntactic Correctness of Input in the phonenumbers.Parse() function. An attacker can cause a panic by providing crafted input causing a "runtime error: slice bounds out of range".
Ссылки
- Patch
- ExploitIssue TrackingPatch
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.2.2 (исключая)
cpe:2.3:a:textit:phonenumbers:*:*:*:*:*:*:*:*
EPSS
Процентиль: 33%
0.00129
Низкий
5.3 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-1286
CWE-1286
Связанные уязвимости
CVSS3: 5.3
github
4 месяца назад
github.com/nyaruka/phonenumbers Vulnerable to Improper Validation of Syntactic Correctness of Input
EPSS
Процентиль: 33%
0.00129
Низкий
5.3 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-1286
CWE-1286