The jose2go component before 1.6.0 for Go allows attackers to cause a denial of service (CPU consumption) via a large p2c (aka PBES2 Count) value.
https://github.com/dvsekhvalnov/jose2go/compare/v1.5.0...v1.6.0
https://github.com/dvsekhvalnov/jose2go/commit/a4584e9dd7128608fedbc67892eba9697f0d5317
Published: 2024-02-29
Updated: 2025-02-14
Named Vulnerability: GO-2023-2409Named Vulnerability: GHSA-mhpq-9638-x6pwNamed Vulnerability: GHSA-6294-6rgp-fr7r
Base Score: 7.8
Vector: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C
Severity: High
Base Score: 7.5
Vector: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Severity: High
EPSS: 0.00341