安全漏洞 >GJSON 安全漏洞
Tidwall Gjson是Tidwall个人开发者的一个基于Go语言的用于与json格式数据进行交互的代码库。 GJSON 存在安全漏洞,该漏洞源于1.9.3之前的GJSON允许ReDoS(正则表达式拒绝服务)攻击。
来源:MISC
链接:https://github.com/tidwall/gjson/commit/77a57fda87dca6d0d7d4627d512a630f89a91c96
链接:https://github.com/tidwall/gjson/issues/237
链接:https://github.com/tidwall/gjson/issues/236
链接:https://github.com/tidwall/gjson/compare/v1.9.2...v1.9.3
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202110-1584