| CNNVD-ID编号 | CNNVD-202405-4596 |
| CVE编号 | CVE-2024-35238 |
| 发布时间 | 2024-05-27 |
| 更新时间 | 2024-05-28 |
| 漏洞类型 | 其他 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | Stacklok |
Minder是一个开源平台,可帮助开发团队和开源社区构建更安全的软件,并向其他人证明他们构建的软件是安全的。 Minder 0.0.51之前版本存在安全漏洞,该漏洞源于验证程序将不受信任的响应完全读取到内存中,而没有对响应正文实施限制,容易受到拒绝服务(DoS)攻击。
来源:github.com
链接:https://github.com/stacklok/minder/security/advisories/GHSA-8fmj-33gw-g7pw
来源:github.com
链接:https://github.com/stacklok/minder/commit/fe321d345b4f738de6a06b13207addc72b59f892
来源:github.com
CNNVD