脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Fiber has a Denial of Service Vulnerability via Route Parameter Overflow
脆弱性説明
Fiber is an Express inspired web framework written in Go. A denial of service vulnerability exists in Fiber v2 and v3 that allows remote attackers to crash the application by sending requests to routes with more than 30 parameters. The vulnerability results from missing validation during route registration combined with an unbounded array write during request matching. Version 2.52.12 patches the issue in the v2 branch and 3.1.0 patches the issue in the v3 branch.
CVSS情報
N/A
脆弱性タイプ
对数组索引的验证不恰当
脆弱性タイトル
Fiber 安全漏洞
脆弱性説明
Fiber是Fiber开源的一款使用Go语言编写的开源Web框架。 Fiber v2 2.52.12之前版本和v3 3.1.0之前版本存在安全漏洞,该漏洞源于路由注册期间缺少验证以及请求匹配期间存在无界数组写入,可能导致应用程序崩溃和拒绝服务。
CVSS情報
N/A
脆弱性タイプ
N/A