Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Zimbatm

#33467de 53,639
7.8CVSS total
Vulnerabilidades · 1
PT-2025-12455
7.8
2025-03-21
Unknown · Golang-Jwt · CVE-2025-30204
**Nome do Software Vulnerável e Versões Afetadas** Versões do golang-jwt anteriores a 4.5.2 Versões do golang-jwt anteriores a 5.2.2 **Descrição** O problema afeta a função `parse.ParseUnverified`, que divide dados não confiáveis por pontos. Isso pode resultar em alocações de O(n) bytes ao se deparar com uma solicitação maliciosa contendo muitos caracteres de ponto no cabeçalho Authorization. **Recomendações** Para versões anteriores a 4.5.2, atualize para a versão 4.5.2 ou posterior. Para versões anteriores a 5.2.2, atualize para a versão 5.2.2 ou posterior. Como solução temporária, considere restringir o tamanho do cabeçalho Authorization para evitar alocações excessivas.