PT-2025-42407 · Debian+2 · Debian+2
CVE-2025-11065
·
Publicado
2025-01-01
·
Atualizado
2026-06-30
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
github.com/go-viper/mapstructure/v2 (versões afetadas não especificadas)
Description
Uma falha foi encontrada no componente de processamento de campos que utiliza a função
mapstructure.WeakDecode(). O problema decorre da neutralização inadequada dos dados de saída enviados para os logs, onde mensagens de erro detalhadas podem vazar valores de entrada sensíveis. Isso ocorre quando dados malformados fornecidos pelo usuário são processados em contextos críticos de segurança, permitindo potencialmente que um invasor remoto obtenha acesso a informações confidenciais.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Red Os
Golang-Github-Go-Viper-Mapstructure