VDB
BDU%3A2025-08472
BDU%3A2025-08472
PUBLISHED
CVSS 7.800000190734863 HIGH
Уязвимость функции parse.ParseUnverified() библиотеки для работы с веб-токенами golang-jwt языка программирования Go, позволяющая нарушителю раскрыть защищаемую информацию
Risk Scores
CVSS 2.0
7.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», АО «ИВК», Fedora Project, ООО «Открытая мобильная платформа», Red Hat Inc., ООО «РусБИТех-Астра» | openSUSE Tumbleweed, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), SUSE Linux Enterprise Server for SAP Applications, SUSE Manager Retail Branch Server, SUSE Manager Proxy, SUSE Manager Server, АЛЬТ СП 10, SUSE Liberty Linux, SUSE Linux Enterprise High Performance Computing, Fedora, Suse Linux Enterprise Server, Suse Linux Enterprise Desktop, SUSE Linux Enterprise Module for Basesystem, OpenSUSE Leap, SUSE Linux Enterprise Module for Server Applications, SUSE Package Hub, golang-jwt, Аврора Центр (запись в едином реестре российских программ №6875), Fedora EPEL, Cryostat, ПК "ALD Pro" |
Timeline
- Jul 15, 2025 CVE Published
- Dec 8, 2025 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2025-30204 url
- https://github.com/golang-jwt/jwt/security/advisories/GHSA-mh63-6h87-95cp url
- https://github.com/golang-jwt/jwt/commit/0951d184286dece21f73c85673fd308786ffe9c3 url
- https://github.com/golang-jwt/jwt/commit/bf316c48137a1212f8d0af9288cc9ce8e59f1afb url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-consul-cve-2025-22872-cve-2025-22870-cve-2025-30204/?sphrase_id=1075852 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://security-tracker.debian.org/tracker/CVE-2025-30204 url
- https://access.redhat.com/security/cve/cve-2025-30204 url
- https://bodhi.fedoraproject.org/updates/FEDORA-2025-5fce1e4f70 url
- https://bodhi.fedoraproject.org/updates/FEDORA-2025-e4d441a4dd url
- https://bodhi.fedoraproject.org/updates/FEDORA-2025-6241ca1662 url
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2025-ab0fae74f1 url
- https://www.suse.com/security/cve/CVE-2025-30204.html url
- https://lk.astra.ru/ url
- https://wiki.astralinux.ru/x/ziLoD url