Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2257757
AlmaLinux
6012
Alpaquita
16248
Alpine
4657
Android
3706
Azure Linux
18230
BellSoft Hardened Containers
780
Bitnami
9542
Chainguard
1056103
CleanStart
5976
CRAN
14
crates.io
2773
Debian
69602
Echo
8139
GHC
3
GIT
110497
GitHub Actions
55
Go
9374
Hackage
33
Hex
369
Julia
1713
Linux
30184
Mageia
6241
Maven
7075
MinimOS
149807
npm
229442
NuGet
1881
opam
29
openEuler
8900
openSUSE
14673
OSS-Fuzz
4020
Packagist
7130
Pub
11
PyPI
25557
Red Hat
23619
Rocky Linux
4379
Root
19747
RubyGems
5369
SUSE
23520
SwiftURL
61
TuxCare
10127
Ubuntu
66455
VSCode
21
Wolfi
295683
ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-c3gv-825q-fvmp
npm/@libp2p/gossipsub
libp2p: Gossipsub StrictSign accepts attacker-signed messages as a victim RSA peer ID
17 Sep
Fix available
Severity - 7.5 (High)
GHSA-cwc9-cp4j-mcvv
npm/@libp2p/gossipsub
libp2p: CPU DoS via oversized IHAVE and IWANT control message arrays
10 Jul
Fix available
Severity - 7.5 (High)
GHSA-4f8r-922h-2vgv
npm/@libp2p/gossipsub
js-libp2p: Memory DoS via subscription flood of unique topics
21 May
Fix available
Severity - 7.5 (High)
Vulnerability Database - OSV