Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-32952

Опубликовано: 24 апр. 2026
Источник: nvd
CVSS3: 5.3
CVSS3: 7.5
EPSS Низкий

Описание

go-ntlmssp is a Go package that provides NTLM/Negotiate authentication over HTTP. Prior to version 0.1.1, a malicious NTLM challenge message can causes an slice out of bounds panic, which can crash any Go process using ntlmssp.Negotiator as an HTTP transport. Version 0.1.1 patches the issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:microsoft:go-ntlmssp:*:*:*:*:*:go:*:*
Версия до 0.1.1 (исключая)

EPSS

Процентиль: 60%
0.01027
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 5.3
ubuntu
4 месяца назад

go-ntlmssp is a Go package that provides NTLM/Negotiate authentication over HTTP. Prior to version 0.1.1, a malicious NTLM challenge message can causes an slice out of bounds panic, which can crash any Go process using `ntlmssp.Negotiator` as an HTTP transport. Version 0.1.1 patches the issue.

CVSS3: 5.3
redhat
4 месяца назад

go-ntlmssp is a Go package that provides NTLM/Negotiate authentication over HTTP. Prior to version 0.1.1, a malicious NTLM challenge message can causes an slice out of bounds panic, which can crash any Go process using `ntlmssp.Negotiator` as an HTTP transport. Version 0.1.1 patches the issue.

CVSS3: 5.3
debian
4 месяца назад

go-ntlmssp is a Go package that provides NTLM/Negotiate authentication ...

CVSS3: 5.3
github
4 месяца назад

go-ntlmssp NTLM challenges can panic on malformed payloads

suse-cvrf
21 день назад

Security update for rclone

EPSS

Процентиль: 60%
0.01027
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-190