Graphql-go Project

Graphql-go

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.09%
  • Veröffentlicht 01.08.2022 22:15:10
  • Zuletzt bearbeitet 21.11.2024 07:14:44

graphql-go (aka GraphQL for Go) through 0.8.0 has infinite recursion in the type definition parser.

  • EPSS 0.2%
  • Veröffentlicht 21.01.2022 23:15:08
  • Zuletzt bearbeitet 21.11.2024 06:45:16

graphql-go is a GraphQL server with a focus on ease of use. In versions prior to 1.3.0 there exists a DoS vulnerability that is possible due to a bug in the library that would allow an attacker with specifically designed queries to cause stack overfl...