漏洞标题
N/A
漏洞描述信息
go-getter 版本1.5.11和2.0.2在处理恶意HTTP响应时可能导致非对称资源耗尽。这个问题已在第1.6.1和2.1.0版本中修复。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
go-getter up to 1.5.11 and 2.0.2 allowed asymmetric resource exhaustion when go-getter processed malicious HTTP responses. Fixed in 1.6.1 and 2.1.0.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
HashiCorp go-getter 输入验证错误漏洞
漏洞描述信息
HashiCorp go-getter是HashiCorp的Go (golang) 的一个库,用于使用 URL 作为主要输入形式从各种来源下载文件或目录。 HashiCorp go-getter 2.0.2 版本及之前版本存在输入验证错误漏洞,该漏洞源于不能安全地执行下载。
CVSS信息
N/A
漏洞类别
输入验证错误