漏洞信息详情
Go html包代码问题漏洞
漏洞简介
Go是美国谷歌(Google)公司的一种针对多处理器系统应用程序的编程进行了优化的编程语言。html package是其中的一个HTML处理包。
Go中html包2018-07-13之前版本中存在安全漏洞,该漏洞源于程序没有正确的处理‘in frameset’插入模式。攻击者可利用该漏洞造成运行时出现异常(panic: runtime error)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/golang/net/commit/aaf60122140d3fcf75376d319f0554393160eb50
参考网址
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/UKRCI7WIOCOCD3H7NXWRGIRABTQOZOBK/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/LREEWY6KNLHRWFZ7OT4HVLMVVCGGUHON/
来源:MISC
链接:https://github.com/golang/go/issues/27016
来源:MISC
链接:https://bugs.chromium.org/p/chromium/issues/detail?id=829668
来源:MISC
链接:https://github.com/golang/net/commit/aaf60122140d3fcf75376d319f0554393160eb50
受影响实体
- Golang Go:1.6<!--2000-1-1-->
补丁
- Go html包安全漏洞的修复措施<!--2018-9-17-->
还没有评论,来说两句吧...