Логотип exploitDog
bind:"BDU:2021-01105" OR bind:"CVE-2021-3115"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2021-01105" OR bind:"CVE-2021-3115"

Количество 13

Количество 13

fstec логотип

BDU:2021-01105

больше 4 лет назад

Уязвимость реализации команды «go get» языка программирования Go, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2021-3115

больше 4 лет назад

Go before 1.14.14 and 1.15.x before 1.15.7 on Windows is vulnerable to Command Injection and remote code execution when using the "go get" command to fetch modules that make use of cgo (for example, cgo can execute a gcc program from an untrusted download).

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2021-3115

больше 4 лет назад

Go before 1.14.14 and 1.15.x before 1.15.7 on Windows is vulnerable to Command Injection and remote code execution when using the "go get" command to fetch modules that make use of cgo (for example, cgo can execute a gcc program from an untrusted download).

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2021-3115

больше 4 лет назад

Go before 1.14.14 and 1.15.x before 1.15.7 on Windows is vulnerable to Command Injection and remote code execution when using the "go get" command to fetch modules that make use of cgo (for example, cgo can execute a gcc program from an untrusted download).

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2021-3115

12 месяцев назад

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2021-3115

больше 4 лет назад

Go before 1.14.14 and 1.15.x before 1.15.7 on Windows is vulnerable to ...

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-79cw-x93g-q95p

около 3 лет назад

Go before 1.14.14 and 1.15.x before 1.15.7 on Windows is vulnerable to Command Injection and remote code execution when using the "go get" command to fetch modules that make use of cgo (for example, cgo can execute a gcc program from an untrusted download).

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:0194-1

больше 4 лет назад

Security update for go1.14

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:0192-1

больше 4 лет назад

Security update for go1.15

EPSS: Низкий
suse-cvrf логотип

openSUSE-SU-2021:0190-1

больше 4 лет назад

Security update for go1.14

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0223-1

больше 4 лет назад

Security update for go1.15

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0222-1

больше 4 лет назад

Security update for go1.14

EPSS: Низкий
oracle-oval логотип

ELSA-2021-1746

около 4 лет назад

ELSA-2021-1746: go-toolset:ol8 security, bug fix, and enhancement update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2021-01105

Уязвимость реализации команды «go get» языка программирования Go, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
ubuntu логотип
CVE-2021-3115

Go before 1.14.14 and 1.15.x before 1.15.7 on Windows is vulnerable to Command Injection and remote code execution when using the "go get" command to fetch modules that make use of cgo (for example, cgo can execute a gcc program from an untrusted download).

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
redhat логотип
CVE-2021-3115

Go before 1.14.14 and 1.15.x before 1.15.7 on Windows is vulnerable to Command Injection and remote code execution when using the "go get" command to fetch modules that make use of cgo (for example, cgo can execute a gcc program from an untrusted download).

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
nvd логотип
CVE-2021-3115

Go before 1.14.14 and 1.15.x before 1.15.7 on Windows is vulnerable to Command Injection and remote code execution when using the "go get" command to fetch modules that make use of cgo (for example, cgo can execute a gcc program from an untrusted download).

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
msrc логотип
CVSS3: 7.5
0%
Низкий
12 месяцев назад
debian логотип
CVE-2021-3115

Go before 1.14.14 and 1.15.x before 1.15.7 on Windows is vulnerable to ...

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
github логотип
GHSA-79cw-x93g-q95p

Go before 1.14.14 and 1.15.x before 1.15.7 on Windows is vulnerable to Command Injection and remote code execution when using the "go get" command to fetch modules that make use of cgo (for example, cgo can execute a gcc program from an untrusted download).

CVSS3: 7.5
0%
Низкий
около 3 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0194-1

Security update for go1.14

больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0192-1

Security update for go1.15

больше 4 лет назад
suse-cvrf логотип
openSUSE-SU-2021:0190-1

Security update for go1.14

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:0223-1

Security update for go1.15

больше 4 лет назад
suse-cvrf логотип
SUSE-SU-2021:0222-1

Security update for go1.14

больше 4 лет назад
oracle-oval логотип
ELSA-2021-1746

ELSA-2021-1746: go-toolset:ol8 security, bug fix, and enhancement update (MODERATE)

около 4 лет назад

Уязвимостей на страницу