VDB

GO-2025-3503

GO-2025-3503 PUBLISHED

HTTP Proxy bypass using IPv6 Zone IDs in golang.org/x/net

Affected Products

VendorProductVersions
chainguardkserve0, 0, 0
chainguardspire-controller-manager-fips0, 0
wolfimultus-cni0, 0, 0
chainguardk60, 0, 0
chainguardflux-fips-2.40, 0
wolficloud-provider-gcp-cloud-controller-manager0, 0, 0
chainguardhelm-operator-fips0, 0
chainguardcloudnative-pg-fips0, 0
chainguardcontainerd-20, 0
chainguardopentelemetry-collector-fips0, 0, 0
chainguardtekton-chains-fips0, 0
wolfirestic0, 0, 0
chainguardcloud-provider-aws-1.300, 0
chainguardargo-cd-2.130, 0
chainguardop-geth0, 0, 0
chainguardkarpenter-fips-1.10, 0, 0
wolfispire-server0, 0, 0
wolficert-exporter0, 0, 0
chainguardactions-runner-controller0, 0
chainguardterraform-provider-google0, 0

…and 1167 more

Timeline

  • Mar 12, 2025 CVE Published
  • Apr 16, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›