xeipuuv / gojsonschema

An implementation of JSON Schema, draft v4 v6 & v7 - Go language
2.57k stars 358 forks source link

CVE-2020-35381 #349

Open soulbird opened 2 years ago

soulbird commented 2 years ago

漏洞标题:Buger Jsonparser 安全漏洞 缺陷组件:github.com/buger/jsonparser@v0.0.0-20181115193947-bf1c66bbce23 漏洞编号:CVE-2020-35381 漏洞描述:Buger Jsonparser是Buger个人开发者的一个基于Go语言的用于与json格式数据进行交互的代码库。 jsonparser 1.0.0 存在安全漏洞,该漏洞允许攻击者可利用该漏洞通过GET调用导致拒绝服务。 影响范围:(∞, 1.1.1) 最小修复版本:1.1.1

是否可以考虑更新一下版本?