Open Policy Agent 安全漏洞 CVE-2022-28946 CNNVD-202205-3817

5.0 AV AC AU C I A
发布: 2022-05-19
修订: 2024-11-21

Open Policy Agent是一个开源的通用策略引擎,可在整个堆栈中实现统一的、上下文感知的策略实施。 Open Policy Agent v0.39.0 版本存在安全漏洞,该漏洞源于 ast/parser.go 中的问题导致应用程序错误地解释每个表达式,通过触发超出范围的内存访问导致拒绝服务 (DoS)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息