VDB
BDU%3A2023-07327
BDU%3A2023-07327
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость библиотеки net/html языка программирования Go, позволяющая нарушителю проводить межсайтовые сценарные атаки
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., ООО «Ред Софт», The Go Project, ООО «Открытая мобильная платформа» | Red Hat Enterprise Linux, Openshift Service Mesh, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Openshift Data Foundation, Red Hat Advanced Cluster Management for Kubernetes, Red Hat OpenShift Container Platform, Red Hat OpenShift on AWS, Red Hat OpenShift Data Science (RHODS), Red Hat OpenShift Virtualization, Red Hat Ansible Automation Platform, Red Hat Migration Toolkit for Containers, Cryostat, Red Hat OpenShift Dev Spaces, Red Hat Advanced Cluster Security, Go, networking, Аврора Центр (запись в едином реестре российских программ №6875) |
Timeline
- Oct 31, 2023 CVE Published
- Jul 15, 2025 CVE Updated
References
- https://pkg.go.dev/vuln/GO-2023-1988 advisory
- https://go.dev/cl/514896 url
- https://go.dev/issue/61615 url
- https://vuldb.com/?id.235973 url
- https://github.com/golang/net/commit/8ffa475fbdb33da97e8bf79cc5791ee8751fca5e url
- https://access.redhat.com/security/cve/cve-2023-3978 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2228689 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://github.com/golang/go/issues/61615 advisory
- https://go-review.googlesource.com/c/net/+/514896 advisory