Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-56858

Опубликовано: 13 авг. 2026
Источник: debian
EPSS Низкий

Описание

Previously, pathological inputs could close an unescaped '/' early, allowing for attack-controlled data to inject arbitrary content, potentially leading to XSS.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-1.27fixed1.27~rc3-1package
golang-1.26fixed1.26.6-1package
golang-1.25fixed1.25.13-1package
golang-1.24removedpackage
golang-1.24no-dsatrixiepackage
golang-1.19removedpackage
golang-1.15removedpackage

Примечания

  • https://github.com/golang/go/issues/80435

  • Fixed by: https://github.com/golang/go/commit/bcdba48a6adcaceabb3696e46b50be21dc739b5e (go1.27rc3)

  • Fixed by: https://github.com/golang/go/commit/33ecb966ca47e55034272a9146e23e9909507f6d (go1.26.6)

  • Fixed by: https://github.com/golang/go/commit/cafd3448c7cb0b2d793bb4144d58f72ef3f48327 (go1.25.13)

EPSS

Процентиль: 23%
0.0031
Низкий

Связанные уязвимости

CVSS3: 6.1
ubuntu
23 дня назад

Previously, pathological inputs could close an unescaped '/' early, allowing for attack-controlled data to inject arbitrary content, potentially leading to XSS.

CVSS3: 8.1
redhat
23 дня назад

Previously, pathological inputs could close an unescaped '/' early, allowing for attack-controlled data to inject arbitrary content, potentially leading to XSS.

CVSS3: 6.1
nvd
23 дня назад

Previously, pathological inputs could close an unescaped '/' early, allowing for attack-controlled data to inject arbitrary content, potentially leading to XSS.

msrc
16 дней назад

Fix Javascript regexp context tracking in html/template

CVSS3: 6.1
github
23 дня назад

Previously, pathological inputs could close an unescaped '/' early, allowing for attack-controlled data to inject arbitrary content, potentially leading to XSS.

EPSS

Процентиль: 23%
0.0031
Низкий