Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5cv4-jp36-h3mw

Опубликовано: 26 мая 2026
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Go Net HTML parser is vulnerable to denial of service

In Go Net (golang.org/x/net) before verion 0.55.0, parsing arbitrary HTML can consume excessive CPU time, possibly leading to denial of service.

Пакеты

Наименование

golang.org/x/net

go
Затронутые версииВерсия исправления

< 0.55.0

0.55.0

EPSS

Процентиль: 16%
0.00248
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 6.5
ubuntu
3 месяца назад

Parsing arbitrary HTML can consume excessive CPU time, possibly leading to denial of service.

CVSS3: 6.5
redhat
3 месяца назад

Parsing arbitrary HTML can consume excessive CPU time, possibly leading to denial of service.

CVSS3: 6.5
nvd
3 месяца назад

Parsing arbitrary HTML can consume excessive CPU time, possibly leading to denial of service.

CVSS3: 6.5
msrc
2 месяца назад

Invoking denial of service when parsing arbitrary HTML in golang.org/x/net/html

CVSS3: 6.5
debian
3 месяца назад

Parsing arbitrary HTML can consume excessive CPU time, possibly leadin ...

EPSS

Процентиль: 16%
0.00248
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-400