Closed andyzhangx closed 1 week ago
usr/local/bin/azcopy (gobinary) =============================== Total: 1 (UNKNOWN: 0, LOW: 1, MEDIUM: 0, HIGH: 0, CRITICAL: 0) ┌──────────────────────────────┬────────────────┬──────────┬────────┬───────────────────┬───────────────┬────────────────────────────────────────────────────┐ │ Library │ Vulnerability │ Severity │ Status │ Installed Version │ Fixed Version │ Title │ ├──────────────────────────────┼────────────────┼──────────┼────────┼───────────────────┼───────────────┼────────────────────────────────────────────────────┤ │ github.com/golang-jwt/jwt/v4 │ CVE-2024-51744 │ LOW │ fixed │ v4.5.0 │ 4.5.1 │ golang-jwt: Bad documentation of error handling in │ │ │ │ │ │ │ │ ParseWithClaims can lead to potentially... │ │ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2024-51744 │ └──────────────────────────────┴────────────────┴──────────┴────────┴───────────────────┴───────────────┴────────────────────────────────────────────────────┘
go get -u github.com/golang-jwt/jwt/v4
Fixed in 10.27.1