Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-24540

Опубликовано: 11 мая 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Уязвимость в обработке шаблонов Go, позволяющая некорректную обработку JavaScript-пробелов

Описание

Не все допустимые пробельные символы JavaScript корректно обрабатываются как пробелы. Шаблоны, содержащие пробельные символы вне набора \t\n\f\r\u0020\u2028\u2029 в контексте JavaScript и содержащие действия, могут быть недостаточно очищены во время выполнения.

Тип уязвимости

Некорректная очистка данных

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия до 1.19.9 (исключая)
cpe:2.3:a:golang:go:*:*:*:*:*:*:*:*
Версия от 1.20.0 (включая) до 1.20.4 (исключая)

EPSS

Процентиль: 48%
0.00243
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-77

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 2 лет назад

Not all valid JavaScript whitespace characters are considered to be whitespace. Templates containing whitespace characters outside of the character set "\t\n\f\r\u0020\u2028\u2029" in JavaScript contexts that also contain actions may not be properly sanitized during execution.

CVSS3: 8.1
redhat
около 2 лет назад

Not all valid JavaScript whitespace characters are considered to be whitespace. Templates containing whitespace characters outside of the character set "\t\n\f\r\u0020\u2028\u2029" in JavaScript contexts that also contain actions may not be properly sanitized during execution.

CVSS3: 9.8
debian
около 2 лет назад

Not all valid JavaScript whitespace characters are considered to be wh ...

CVSS3: 9.8
github
около 2 лет назад

Not all valid JavaScript whitespace characters are considered to be whitespace. Templates containing whitespace characters outside of the character set "\t\n\f\r\u0020\u2028\u2029" in JavaScript contexts that also contain actions may not be properly sanitized during execution.

oracle-oval
около 2 лет назад

ELSA-2023-3319: go-toolset:ol8 security update (IMPORTANT)

EPSS

Процентиль: 48%
0.00243
Низкий

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-77