VDB
BDU%3A2024-07762
BDU%3A2024-07762
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость пакета html/template языка программирования Go, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», The Go Project | Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Go |
Timeline
- Oct 4, 2024 CVE Published
- Mar 19, 2026 Distribution Patch
References
- https://github.com/golang/go/issues/62196 url
- https://pkg.go.dev/vuln/GO-2023-2041 url
- https://redos.red-soft.ru/support/secure/ url
- https://ubuntu.com/security/notices/USN-6574-1 url
- https://security-tracker.debian.org/tracker/CVE-2023-39318 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-golang-cve-2023-39321-cve-2023-39318-cve-2023-39319/?sphrase_id=533575 url
- https://go-review.googlesource.com/c/go/+/526156 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory