V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-22460
CVE
Высокий

go-ipld-prime — это реализация интерфейсов спецификации InterPlanetary Linked Data (IPLD), реализации кодеков IPLD для CBOR и JSON с включе…

CVSS
7.5
Высокий
EPSS
0.01
p56
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

go-ipld-prime — это реализация интерфейсов спецификации InterPlanetary Linked Data (IPLD), реализации кодеков IPLD для CBOR и JSON с включенными батареями и инструменты для основных операций с объектами IPLD. Кодирование данных, содержащих узел типа Bytes, передаст токен Bytes кодировщику JSON, который вызовет панику, поскольку он не ожидает получения токенов Bytes. Такое кодирование следует рассматривать как ошибку, поскольку обычный JSON не должен иметь возможности кодировать Bytes. Это влияет только на использование кодека `json`. `dag-json` не затрагивается. Использование `json` в качестве декодера не затрагивается. Эта проблема исправлена в версии v0.19.0. В качестве обходного пути можно предпочесть кодек `dag-json`, который имеет возможность кодировать байты.

Теги · CWE
Без аутентификации
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
Go-ipld-prime < 0.19.0
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.009 · p56
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
go-ipld-prime*Отслеживается
Источники данных
CVE