archive/zip in Go 1.16.x before 1.16.1 allows attackers to cause a denial of service (panic) upon attempted use of the Reader.Open API for a ZIP archive in which ../ occurs at the beginning of any filename.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade go | Aug 22, 2024 | Mar 11, 2021 |
| Amazon Linux Ami 2 | — | Upgrade golang-srcUpgrade golang-sharedUpgrade golangUpgrade golang-binUpgrade golang-testsUpgrade golang-docsUpgrade golang-raceUpgrade golang-misc | Sep 30, 2022 | Mar 11, 2021 |
| Amazon_linux | — | Upgrade golang | Dec 5, 2023 | Mar 11, 2021 |
| Freebsd | — | Upgrade go | Mar 11, 2021 | Mar 10, 2021 |
| Gentoo Linux | — | Upgrade dev-lang/go. | Aug 5, 2022 | Mar 11, 2021 |
| Suse | — | Upgrade go1.16-docUpgrade go1.16-raceUpgrade go1.16 | Jun 9, 2021 | Mar 11, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub