# N/A
## 概述
该漏洞存在于 `github.com/nyaruka/phonenumbers` 包 **1.2.2 版本之前**,涉及 `phonenumbers.Parse()` 函数对输入的语法合法性校验不充分,可能导致程序异常崩溃。
## 影响版本
- **受影响版本**: < 1.2.2
## 细节
- `phonenumbers.Parse()` 函数在处理输入时未充分验证其格式合法性;
- 攻击者可以通过精心构造的输入触发 panic;
- 错误类型为:`runtime error: slice bounds out of range`。
## 影响
- 服务崩溃(DoS);
- 漏洞可能被用于拒绝服务攻击,破坏使用该库的系统稳定性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Improper Validation of Syntactic Correctness of Input in github.com/nyaruka/phonenumbers | CVE-2025-10954 | Snyk -- 🔗来源链接
标签:
神龙速读标题: panic: runtime error: slice bounds out of range · Issue #148 · nyaruka/phonenumbers -- 🔗来源链接
标签:
神龙速读暂无评论