Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2025-11065

Опубликовано: 26 янв. 2026
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 5.3

Описание

A flaw was found in github.com/go-viper/mapstructure/v2, in the field processing component using mapstructure.WeakDecode. This vulnerability allows information disclosure through detailed error messages that may leak sensitive input values via malformed user-supplied data processed in security-critical contexts.

РелизСтатусПримечание
devel

needs-triage

jammy

DNE

noble

DNE

plucky

ignored

end of life, was needs-triage
questing

needs-triage

upstream

needs-triage

Показывать по

EPSS

Процентиль: 1%
0.00011
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.3
nvd
9 дней назад

A flaw was found in github.com/go-viper/mapstructure/v2, in the field processing component using mapstructure.WeakDecode. This vulnerability allows information disclosure through detailed error messages that may leak sensitive input values via malformed user-supplied data processed in security-critical contexts.

CVSS3: 5.3
debian
9 дней назад

A flaw was found in github.com/go-viper/mapstructure/v2, in the field ...

CVSS3: 5.3
github
6 месяцев назад

go-viper's mapstructure May Leak Sensitive Information in Logs When Processing Malformed Data

CVSS3: 5.3
fstec
6 месяцев назад

Уязвимость библиотеки Go для декодирования общих значений карт в структуры и наоборот mapstructure, связанная с неправильной обработкой выходных данных для журналов регистрации, позволяющая нарушителю получить доступ к конфиденциальной информации

suse-cvrf
3 месяца назад

Security update for alloy

EPSS

Процентиль: 1%
0.00011
Низкий

5.3 Medium

CVSS3