Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 20

Количество 20

ubuntu логотип

CVE-2023-39319

почти 3 года назад

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2023-39319

почти 3 года назад

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2023-39319

почти 3 года назад

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
EPSS: Низкий
msrc логотип

CVE-2023-39319

10 месяцев назад

Improper handling of special tags within script contexts in html/template

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2023-39319

почти 3 года назад

The html/template package does not apply the proper rules for handling ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-vv9m-32rr-3g55

почти 3 года назад

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2024-07763

почти 3 года назад

Уязвимость пакета html/template языка программирования Go, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3700-1

почти 3 года назад

Security update for go1.20

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3840-1

почти 3 года назад

Security update for go1.20-openssl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3701-1

почти 3 года назад

Security update for go1.21

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7766

больше 2 лет назад

ELSA-2023-7766: containernetworking-plugins security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7765

больше 2 лет назад

ELSA-2023-7765: podman security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7764

больше 2 лет назад

ELSA-2023-7764: buildah security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7762

больше 2 лет назад

ELSA-2023-7762: skopeo security update (MODERATE)

EPSS: Низкий
redos логотип

ROS-20241001-02

больше 1 года назад

Множественные уязвимости golang

CVSS3: 8.8
EPSS: Низкий
rocky логотип

RLSA-2024:0121

около 1 года назад

Moderate: container-tools:4.0 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-0121

больше 2 лет назад

ELSA-2024-0121: container-tools:4.0 security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4469-1

больше 2 лет назад

Security update for go1.21-openssl

EPSS: Низкий
rocky логотип

RLSA-2024:2988

около 1 года назад

Moderate: container-tools:rhel8 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2988

около 2 лет назад

ELSA-2024-2988: container-tools:ol8 security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-39319

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
1%
Низкий
почти 3 года назад
redhat логотип
CVE-2023-39319

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
1%
Низкий
почти 3 года назад
nvd логотип
CVE-2023-39319

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
1%
Низкий
почти 3 года назад
msrc логотип
CVE-2023-39319

Improper handling of special tags within script contexts in html/template

CVSS3: 6.1
1%
Низкий
10 месяцев назад
debian логотип
CVE-2023-39319

The html/template package does not apply the proper rules for handling ...

CVSS3: 6.1
1%
Низкий
почти 3 года назад
github логотип
GHSA-vv9m-32rr-3g55

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
1%
Низкий
почти 3 года назад
fstec логотип
BDU:2024-07763

Уязвимость пакета html/template языка программирования Go, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
1%
Низкий
почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:3700-1

Security update for go1.20

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:3840-1

Security update for go1.20-openssl

почти 3 года назад
suse-cvrf логотип
SUSE-SU-2023:3701-1

Security update for go1.21

почти 3 года назад
oracle-oval логотип
ELSA-2023-7766

ELSA-2023-7766: containernetworking-plugins security update (MODERATE)

больше 2 лет назад
oracle-oval логотип
ELSA-2023-7765

ELSA-2023-7765: podman security update (MODERATE)

больше 2 лет назад
oracle-oval логотип
ELSA-2023-7764

ELSA-2023-7764: buildah security update (MODERATE)

больше 2 лет назад
oracle-oval логотип
ELSA-2023-7762

ELSA-2023-7762: skopeo security update (MODERATE)

больше 2 лет назад
redos логотип
ROS-20241001-02

Множественные уязвимости golang

CVSS3: 8.8
больше 1 года назад
rocky логотип
RLSA-2024:0121

Moderate: container-tools:4.0 security update

около 1 года назад
oracle-oval логотип
ELSA-2024-0121

ELSA-2024-0121: container-tools:4.0 security update (MODERATE)

больше 2 лет назад
suse-cvrf логотип
SUSE-SU-2023:4469-1

Security update for go1.21-openssl

больше 2 лет назад
rocky логотип
RLSA-2024:2988

Moderate: container-tools:rhel8 security update

около 1 года назад
oracle-oval логотип
ELSA-2024-2988

ELSA-2024-2988: container-tools:ol8 security update (MODERATE)

около 2 лет назад

Уязвимостей на страницу

exploitDog - Комплексное решение для обнаружения, оценки и устранения уязвимостей.