-
Bug
-
Resolution: Done
-
Critical
-
None
-
None
-
Quality / Stability / Reliability
-
0.5
-
False
-
-
False
-
-
-
ACM Maestro Train-33
-
Critical
-
None
Description of problem:
─────────────────────────────┬────────────────┬──────────┬──────────┬─────────────────────┬───────────────┬───────────────────────────────────────────────────────┐ │ Library │ Vulnerability │ Severity │ Status │ Installed Version │ Fixed Version │ Title │ ├─────────────────────────────┼────────────────┼──────────┼──────────┼─────────────────────┼───────────────┼───────────────────────────────────────────────────────┤ │ github.com/dgrijalva/jwt-go │ CVE-2020-26160 │ HIGH │ affected │ v3.2.0+incompatible │ │ jwt-go: access restriction bypass vulnerability │ │ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2020-26160 │ ├─────────────────────────────┼────────────────┤ ├──────────┼─────────────────────┼───────────────┼───────────────────────────────────────────────────────┤ │ github.com/jackc/pgx/v5 │ CVE-2024-27304 │ │ fixed │ v5.3.0 │ 5.5.4 │ pgx: SQL Injection via Protocol Message Size Overflow │ │ │ │ │ │ │ │ https://avd.aquasec.com/nvd/cve-2024-27304 │ └─────────────────────────────┴────────────────┴──────────┴──────────┴─────────────────────┴───────────────┴───────────────────────────────────────────────────────┘
Version-Release number of selected component (if applicable):
How reproducible:
Steps to Reproduce:
- ...