Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-61723

Опубликовано: 29 окт. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

The processing time for parsing some invalid inputs scales non-linearly with respect to the size of the input. This affects programs which parse untrusted PEM inputs.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия до 1.24.8 (исключая)
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия от 1.25.0 (включая) до 1.25.2 (исключая)

EPSS

Процентиль: 11%
0.00038
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
ubuntu
3 месяца назад

The processing time for parsing some invalid inputs scales non-linearly with respect to the size of the input. This affects programs which parse untrusted PEM inputs.

msrc
3 месяца назад

Quadratic complexity when parsing some invalid inputs in encoding/pem

CVSS3: 7.5
debian
3 месяца назад

The processing time for parsing some invalid inputs scales non-linearl ...

CVSS3: 6.5
github
3 месяца назад

The processing time for parsing some invalid inputs scales non-linearly with respect to the size of the input. This affects programs which parse untrusted PEM inputs.

CVSS3: 7.5
fstec
4 месяца назад

Уязвимость языка программирования Go, связанная с недостаточной проверкой входных данных, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

EPSS

Процентиль: 11%
0.00038
Низкий

7.5 High

CVSS3

Дефекты

CWE-770