Логотип exploitDog
bind: "CVE-2023-39318"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2023-39318"

Количество 17

Количество 17

ubuntu логотип

CVE-2023-39318

почти 2 года назад

The html/template package does not properly handle HTML-like "" comment tokens, nor hashbang "#!" comment tokens, in <script> contexts. This may cause the template parser to improperly interpret the contents of <script> contexts, causing actions to be improperly escaped. This may be leveraged to perform an XSS attack.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2023-39318

почти 2 года назад

The html/template package does not properly handle HTML-like "" comment tokens, nor hashbang "#!" comment tokens, in <script> contexts. This may cause the template parser to improperly interpret the contents of <script> contexts, causing actions to be improperly escaped. This may be leveraged to perform an XSS attack.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2023-39318

почти 2 года назад

The html/template package does not properly handle HTML-like "" comment tokens, nor hashbang "#!" comment tokens, in <script> contexts. This may cause the template parser to improperly interpret the contents of <script> contexts, causing actions to be improperly escaped. This may be leveraged to perform an XSS attack.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2023-39318

почти 2 года назад

The html/template package does not properly handle HTML-like "" commen ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-vq7j-gx56-rxjh

почти 2 года назад

The html/template package does not properly handle HTML-like "" comment tokens, nor hashbang "#!" comment tokens, in <script> contexts. This may cause the template parser to improperly interpret the contents of <script> contexts, causing actions to be improperly escaped. This may be leveraged to perform an XSS attack.

CVSS3: 6.1
EPSS: Низкий
fstec логотип

BDU:2024-07762

почти 2 года назад

Уязвимость пакета html/template языка программирования Go, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3700-1

больше 1 года назад

Security update for go1.20

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3840-1

больше 1 года назад

Security update for go1.20-openssl

EPSS: Низкий
redos логотип

ROS-20241001-02

9 месяцев назад

Множественные уязвимости golang

CVSS3: 8.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3701-1

больше 1 года назад

Security update for go1.21

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7766

больше 1 года назад

ELSA-2023-7766: containernetworking-plugins security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7765

больше 1 года назад

ELSA-2023-7765: podman security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7764

больше 1 года назад

ELSA-2023-7764: buildah security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7762

больше 1 года назад

ELSA-2023-7762: skopeo security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-0121

больше 1 года назад

ELSA-2024-0121: container-tools:4.0 security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4469-1

больше 1 года назад

Security update for go1.21-openssl

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2988

около 1 года назад

ELSA-2024-2988: container-tools:ol8 security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-39318

The html/template package does not properly handle HTML-like "" comment tokens, nor hashbang "#!" comment tokens, in <script> contexts. This may cause the template parser to improperly interpret the contents of <script> contexts, causing actions to be improperly escaped. This may be leveraged to perform an XSS attack.

CVSS3: 6.1
0%
Низкий
почти 2 года назад
redhat логотип
CVE-2023-39318

The html/template package does not properly handle HTML-like "" comment tokens, nor hashbang "#!" comment tokens, in <script> contexts. This may cause the template parser to improperly interpret the contents of <script> contexts, causing actions to be improperly escaped. This may be leveraged to perform an XSS attack.

CVSS3: 6.1
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2023-39318

The html/template package does not properly handle HTML-like "" comment tokens, nor hashbang "#!" comment tokens, in <script> contexts. This may cause the template parser to improperly interpret the contents of <script> contexts, causing actions to be improperly escaped. This may be leveraged to perform an XSS attack.

CVSS3: 6.1
0%
Низкий
почти 2 года назад
debian логотип
CVE-2023-39318

The html/template package does not properly handle HTML-like "" commen ...

CVSS3: 6.1
0%
Низкий
почти 2 года назад
github логотип
GHSA-vq7j-gx56-rxjh

The html/template package does not properly handle HTML-like "" comment tokens, nor hashbang "#!" comment tokens, in <script> contexts. This may cause the template parser to improperly interpret the contents of <script> contexts, causing actions to be improperly escaped. This may be leveraged to perform an XSS attack.

CVSS3: 6.1
0%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-07762

Уязвимость пакета html/template языка программирования Go, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
0%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3700-1

Security update for go1.20

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:3840-1

Security update for go1.20-openssl

больше 1 года назад
redos логотип
ROS-20241001-02

Множественные уязвимости golang

CVSS3: 8.8
9 месяцев назад
suse-cvrf логотип
SUSE-SU-2023:3701-1

Security update for go1.21

больше 1 года назад
oracle-oval логотип
ELSA-2023-7766

ELSA-2023-7766: containernetworking-plugins security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-7765

ELSA-2023-7765: podman security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-7764

ELSA-2023-7764: buildah security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-7762

ELSA-2023-7762: skopeo security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2024-0121

ELSA-2024-0121: container-tools:4.0 security update (MODERATE)

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4469-1

Security update for go1.21-openssl

больше 1 года назад
oracle-oval логотип
ELSA-2024-2988

ELSA-2024-2988: container-tools:ol8 security update (MODERATE)

около 1 года назад

Уязвимостей на страницу