CVE-2026-4645

HIGH CVSS 3.1: 7,5 EPSS 0.11%
Обновлено 23 марта 2026
GitHub
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-835
Поставщик GitHub
Публичный эксплойт Нет

В компоненте github.com/antchfx/xpath была обнаружена ошибка. Удаленный злоумышленник может воспользоваться этой уязвимостью, отправив созданные логические выражения XPath, которые оцениваются как true. Это может вызвать бесконечный цикл в функции «логический запрос.Выбрать», что приведет к 100% загрузке ЦП и состоянию отказа в обслуживании (DoS) для затронутой системы.

Показать оригинальное описание (EN)

A flaw was found in the `github.com/antchfx/xpath` component. A remote attacker could exploit this vulnerability by submitting crafted Boolean XPath expressions that evaluate to true. This can cause an infinite loop in the `logicalQuery.Select` function, leading to 100% CPU utilization and a Denial of Service (DoS) condition for the affected system.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)