漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Go-Getter Vulnerable to Decompression Bombs
Vulnerability Description
HashiCorp go-getter up to 1.6.2 and 2.1.1 is vulnerable to decompression bombs. Fixed in 1.7.0 and 2.2.0.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:N/I:N/A:H
Vulnerability Type
对高度压缩数据的处理不恰当(数据放大攻击)
Vulnerability Title
HashiCorp go-getter 安全漏洞
Vulnerability Description
HashiCorp go-getter是美国HashiCorp公司的Go (golang) 的一个库,用于使用 URL 作为主要输入形式从各种来源下载文件或目录。 HashiCorp go-getter 1.7.0之前的1.x版本和2.2.0之前的2.x版本存在安全漏洞,该漏洞源于容易受到解压炸弹的攻击。
CVSS Information
N/A
Vulnerability Type
N/A