Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-49234

Опубликовано: 08 июн. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

When sending a specifically crafted non-UTF-8 string as select-asn query parameter to the /api/v1/origins endpoint, Routinator crashes.

This only affects users who allow API access from untrusted networks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:nlnetlabs:routinator:*:*:*:*:*:*:*:*
Версия до 0.15.2 (исключая)

EPSS

Процентиль: 17%
0.00259
Низкий

7.5 High

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
debian
2 месяца назад

When sending a specifically crafted non-UTF-8 string as select-asn que ...

CVSS3: 7.5
github
2 месяца назад

Routinator crashes when sending a maliciously crafted select-asn query parameter

EPSS

Процентиль: 17%
0.00259
Низкий

7.5 High

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo