VDB
BDU%3A2025-02476
BDU%3A2025-02476
PUBLISHED
CVSS 3.200000047683716 LOW
Уязвимость пакетов net/http, x/net/proxy и x/net/http/httpproxy языка программирования Go, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации
Risk Scores
CVSS 2.0
3.200000047683716
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «ИВК», The Go Project, АО «СберТех» | РЕД ОС (запись в едином реестре российских программ №3751), АЛЬТ СП 10, Go, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785) |
Timeline
- Jul 2, 2025 CVE Published
- Dec 8, 2025 CVE Updated
References
- https://github.com/golang/go/issues/71986 url
- https://github.com/golang/go/issues/71985 url
- https://github.com/golang/go/issues/71984 url
- https://groups.google.com/g/golang-announce/c/4t3lzH3I0eI/m/b42ImqrBAQAJ url
- https://www.tenable.com/cve/CVE-2025-22870 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-consul-cve-2025-22872-cve-2025-22870-cve-2025-30204/?sphrase_id=1370641 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://github.com/golang/go/commit/25177ecde0922c50753c043579d17828b7ee88e7 advisory
- https://github.com/golang/go/commit/334de7982f8ec959c74470dd709ceedfd6dbd50a advisory
- https://github.com/golang/go/releases/tag/go1.24.1 advisory
- https://github.com/golang/go/releases/tag/go1.23.7 advisory