Informazioni sul CVE-2022-32149
Denial of service via crafted Accept-Language header in golang.org/x/text/language
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2022-32149
Descrizione: An attacker may cause a denial of service by crafting an Accept-Language header which ParseAcceptLanguage will take significant time to parse.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://go.dev/issue/56152
- https://go.dev/cl/442235
- https://groups.google.com/g/golang-announce/c/-hjNw559_tE/m/KlGTfid5CAAJ
- https://pkg.go.dev/vuln/GO-2022-1059
Prodotti interessati
- golang.org/x/text – golang.org/x/text/language
Relazioni con altri prodotti
Produttore:golang.org/x/text
Prodotto: golang.org/x/text/language
Anno: 2022
CWE:
CVSS: 0.0