Логотип exploitDog
bind:"CVE-2024-24789" OR bind:"CVE-2024-24790"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2024-24789" OR bind:"CVE-2024-24790"

Количество 45

Количество 45

nvd логотип

CVE-2024-24789

больше 1 года назад

The archive/zip package's handling of certain types of invalid zip files differs from the behavior of most zip implementations. This misalignment could be exploited to create an zip file with contents that vary depending on the implementation reading the file. The archive/zip package now rejects files containing these errors.

CVSS3: 5.5
EPSS: Низкий
msrc логотип

CVE-2024-24789

5 месяцев назад

Mishandling of corrupt central directory record in archive/zip

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2024-24789

больше 1 года назад

The archive/zip package's handling of certain types of invalid zip fil ...

CVSS3: 5.5
EPSS: Низкий
ubuntu логотип

CVE-2024-24790

больше 1 года назад

The various Is methods (IsPrivate, IsLoopback, etc) did not work as expected for IPv4-mapped IPv6 addresses, returning false for addresses which would return true in their traditional IPv4 forms.

CVSS3: 9.8
EPSS: Низкий
redhat логотип

CVE-2024-24790

больше 1 года назад

The various Is methods (IsPrivate, IsLoopback, etc) did not work as expected for IPv4-mapped IPv6 addresses, returning false for addresses which would return true in their traditional IPv4 forms.

CVSS3: 6.7
EPSS: Низкий
nvd логотип

CVE-2024-24790

больше 1 года назад

The various Is methods (IsPrivate, IsLoopback, etc) did not work as expected for IPv4-mapped IPv6 addresses, returning false for addresses which would return true in their traditional IPv4 forms.

CVSS3: 9.8
EPSS: Низкий
msrc логотип

CVE-2024-24790

5 месяцев назад

Unexpected behavior from Is methods for IPv4-mapped IPv6 addresses in net/netip

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2024-24790

больше 1 года назад

The various Is methods (IsPrivate, IsLoopback, etc) did not work as ex ...

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-236w-p7wf-5ph8

больше 1 года назад

The archive/zip package's handling of certain types of invalid zip files differs from the behavior of most zip implementations. This misalignment could be exploited to create an zip file with contents that vary depending on the implementation reading the file. The archive/zip package now rejects files containing these errors.

CVSS3: 5.5
EPSS: Низкий
fstec логотип

BDU:2024-04485

больше 1 года назад

Уязвимость пакета archive-zip языка программирования Golang, позволяющая нарушителю создать произвольный zip-файл

CVSS3: 6.2
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0377-1

12 месяцев назад

Security update for google-osconfig-agent

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2025:0302-1

около 1 года назад

Security update for google-osconfig-agent

EPSS: Низкий
rocky логотип

RLSA-2024:8876

около 1 года назад

Moderate: go-toolset:rhel8 security update

EPSS: Низкий
github логотип

GHSA-49gw-vxvf-fc2g

больше 1 года назад

The various Is methods (IsPrivate, IsLoopback, etc) did not work as expected for IPv4-mapped IPv6 addresses, returning false for addresses which would return true in their traditional IPv4 forms.

CVSS3: 9.8
EPSS: Низкий
oracle-oval логотип

ELSA-2025-31356

12 месяцев назад

ELSA-2025-31356: terraform-provider-oci-fips security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-8876

больше 1 года назад

ELSA-2024-8876: go-toolset:ol8 security update (MODERATE)

EPSS: Низкий
fstec логотип

BDU:2024-04486

больше 1 года назад

Уязвимость компонента net-netip языка программирования Golang, связанная с неправильным контролем доступа, позволяющая нарушителю обойти существующую политику ограничения доступа

CVSS3: 6.2
EPSS: Низкий
redos логотип

ROS-20250526-02

9 месяцев назад

Уязвимость nomad

CVSS3: 6.2
EPSS: Низкий
redos логотип

ROS-20241028-02

больше 1 года назад

Уязвимость nomad

CVSS3: 6.2
EPSS: Низкий
rocky логотип

RLSA-2024:9102

11 месяцев назад

Moderate: podman security update

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-24789

The archive/zip package's handling of certain types of invalid zip files differs from the behavior of most zip implementations. This misalignment could be exploited to create an zip file with contents that vary depending on the implementation reading the file. The archive/zip package now rejects files containing these errors.

CVSS3: 5.5
0%
Низкий
больше 1 года назад
msrc логотип
CVE-2024-24789

Mishandling of corrupt central directory record in archive/zip

CVSS3: 5.3
0%
Низкий
5 месяцев назад
debian логотип
CVE-2024-24789

The archive/zip package's handling of certain types of invalid zip fil ...

CVSS3: 5.5
0%
Низкий
больше 1 года назад
ubuntu логотип
CVE-2024-24790

The various Is methods (IsPrivate, IsLoopback, etc) did not work as expected for IPv4-mapped IPv6 addresses, returning false for addresses which would return true in their traditional IPv4 forms.

CVSS3: 9.8
0%
Низкий
больше 1 года назад
redhat логотип
CVE-2024-24790

The various Is methods (IsPrivate, IsLoopback, etc) did not work as expected for IPv4-mapped IPv6 addresses, returning false for addresses which would return true in their traditional IPv4 forms.

CVSS3: 6.7
0%
Низкий
больше 1 года назад
nvd логотип
CVE-2024-24790

The various Is methods (IsPrivate, IsLoopback, etc) did not work as expected for IPv4-mapped IPv6 addresses, returning false for addresses which would return true in their traditional IPv4 forms.

CVSS3: 9.8
0%
Низкий
больше 1 года назад
msrc логотип
CVE-2024-24790

Unexpected behavior from Is methods for IPv4-mapped IPv6 addresses in net/netip

CVSS3: 9.8
0%
Низкий
5 месяцев назад
debian логотип
CVE-2024-24790

The various Is methods (IsPrivate, IsLoopback, etc) did not work as ex ...

CVSS3: 9.8
0%
Низкий
больше 1 года назад
github логотип
GHSA-236w-p7wf-5ph8

The archive/zip package's handling of certain types of invalid zip files differs from the behavior of most zip implementations. This misalignment could be exploited to create an zip file with contents that vary depending on the implementation reading the file. The archive/zip package now rejects files containing these errors.

CVSS3: 5.5
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-04485

Уязвимость пакета archive-zip языка программирования Golang, позволяющая нарушителю создать произвольный zip-файл

CVSS3: 6.2
0%
Низкий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2025:0377-1

Security update for google-osconfig-agent

0%
Низкий
12 месяцев назад
suse-cvrf логотип
SUSE-SU-2025:0302-1

Security update for google-osconfig-agent

0%
Низкий
около 1 года назад
rocky логотип
RLSA-2024:8876

Moderate: go-toolset:rhel8 security update

0%
Низкий
около 1 года назад
github логотип
GHSA-49gw-vxvf-fc2g

The various Is methods (IsPrivate, IsLoopback, etc) did not work as expected for IPv4-mapped IPv6 addresses, returning false for addresses which would return true in their traditional IPv4 forms.

CVSS3: 9.8
0%
Низкий
больше 1 года назад
oracle-oval логотип
ELSA-2025-31356

ELSA-2025-31356: terraform-provider-oci-fips security update (MODERATE)

12 месяцев назад
oracle-oval логотип
ELSA-2024-8876

ELSA-2024-8876: go-toolset:ol8 security update (MODERATE)

больше 1 года назад
fstec логотип
BDU:2024-04486

Уязвимость компонента net-netip языка программирования Golang, связанная с неправильным контролем доступа, позволяющая нарушителю обойти существующую политику ограничения доступа

CVSS3: 6.2
0%
Низкий
больше 1 года назад
redos логотип
ROS-20250526-02

Уязвимость nomad

CVSS3: 6.2
0%
Низкий
9 месяцев назад
redos логотип
ROS-20241028-02

Уязвимость nomad

CVSS3: 6.2
0%
Низкий
больше 1 года назад
rocky логотип
RLSA-2024:9102

Moderate: podman security update

11 месяцев назад

Уязвимостей на страницу