Описание
When sending a specifically crafted non-UTF-8 string as select-asn query parameter to the /api/v1/origins endpoint, Routinator crashes.
This only affects users who allow API access from untrusted networks.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.15.2 (исключая)
cpe:2.3:a:nlnetlabs:routinator:*:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00259
Низкий
7.5 High
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.5
debian
2 месяца назад
When sending a specifically crafted non-UTF-8 string as select-asn que ...
CVSS3: 7.5
github
2 месяца назад
Routinator crashes when sending a maliciously crafted select-asn query parameter
EPSS
Процентиль: 17%
0.00259
Низкий
7.5 High
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo