VDB
BDU%3A2024-07763
BDU%3A2024-07763
PUBLISHED
CVSS 6.400000095367432 MEDIUM
Уязвимость пакета html/template языка программирования Go, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Risk Scores
CVSS 2.0
6.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., Сообщество свободного программного обеспечения, ООО «Ред Софт», The Go Project | Ubuntu, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Go |
Timeline
- Oct 4, 2024 CVE Published
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://groups.google.com/g/golang-dev/c/2C5vbR-UNkI/m/L1hdrPhfBAAJ url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-golang-cve-2023-39321-cve-2023-39318-cve-2023-39319/?sphrase_id=533575 url
- https://security.gentoo.org/glsa/202311-09 url
- https://pkg.go.dev/vuln/GO-2023-2043 advisory
- https://go-review.googlesource.com/c/go/+/526157 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://security-tracker.debian.org/tracker/CVE-2023-39319 advisory
- https://ubuntu.com/security/notices/USN-6574-1 advisory