Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-59351

Опубликовано: 17 сент. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

Dragonfly is an open source P2P-based file distribution and image acceleration system. Prior to 2.1.0, the first return value of a function is dereferenced even when the function returns an error. This can result in a nil dereference, and cause code to panic. This vulnerability is fixed in 2.1.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:linuxfoundation:dragonfly:*:*:*:*:*:go:*:*
Версия до 2.1.0 (исключая)

EPSS

Процентиль: 20%
0.00065
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-476

Связанные уязвимости

github
5 месяцев назад

DragonFly vulnerable to panics due to nil pointer dereference when using variables created alongside an error

EPSS

Процентиль: 20%
0.00065
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-476