{"id":"CVE-2022-3023","aliases":["GHSA-7fxj-fr3v-r9gj"],"url":"https://o3.security/vulnerability/CVE-2022-3023","summary":"Use of Externally-Controlled Format String in pingcap/tidb","details":"Use of Externally-Controlled Format String in GitHub repository pingcap/tidb prior to 6.4.0, 6.1.3.","published":"2022-11-04T00:00:00Z","modified":"2026-08-12T03:51:28.910989776Z","cvss":{"score":4.2,"severity":"MEDIUM","vector":"CVSS:3.0/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N"},"epss":{"score":0.00588,"percentile":0.45318,"asOf":"2026-08-18"},"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Go","name":"github.com/pingcap/tidb","fixedVersion":null},{"ecosystem":"Go","name":"github.com/pingcap/tidb","fixedVersion":null}],"fix":{"url":"https://github.com/pingcap/tidb/commit/d0376379d615cc8f263a0b17c031ce403c8dcbfb","label":"pingcap/tidb@d037637"},"references":[{"type":"WEB","url":"https://huntr.dev/bounties/120f1346-e958-49d0-b66c-0f889a469540"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/3xxx/CVE-2022-3023.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2022-3023"},{"type":"FIX","url":"https://github.com/pingcap/tidb/commit/d0376379d615cc8f263a0b17c031ce403c8dcbfb"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-08-12T03:51:28.910989776Z"}}