PT-2021-24485 · Go · Go

Publicado

2021-07-28

·

Atualizado

2021-07-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Pacote Go (versões afetadas não especificadas)
Descrição:
O problema decorre de uma sanitização inadequada das entradas ao converter objetos Go para BSON. Isso permite que uma estrutura Go criada de forma maliciosa possa injetar campos adicionais em um documento do MongoDB. Os usuários são afetados caso utilizem este pacote para processar entradas de usuários não confiáveis.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GO-2021-0111

Produtos afetados

Go