PT-2026-96157 · Dasel · Dasel
CVE-2026-62866
·
Publicado
2026-09-21
·
Atualizado
2026-09-22
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Dasel versões 3.0.0 até 3.11.1
Descrição
Na função
parseCurRune em selector/lexer/tokenize.go, o índice de entrada avança através de espaços em branco finais e lê a origem no índice esgotado sem realizar uma verificação de fim de entrada. Um seletor que termine em espaço em branco, quando processado via lexer.NewTokenizer(...).Tokenize() ou dasel.Query, pode causar um pânico de índice fora de intervalo (index-out-of-range), resultando na terminação do processo.Recomendações
Atualize para a versão 3.11.2.
Exploit
Correção
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dasel