Логотип exploitDog
bind:"BDU:2024-07763" OR bind:"CVE-2023-39319"
Консоль
Логотип exploitDog

exploitDog

bind:"BDU:2024-07763" OR bind:"CVE-2023-39319"

Количество 17

Количество 17

fstec логотип

BDU:2024-07763

почти 2 года назад

Уязвимость пакета html/template языка программирования Go, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2023-39319

почти 2 года назад

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
EPSS: Низкий
redhat логотип

CVE-2023-39319

почти 2 года назад

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2023-39319

почти 2 года назад

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2023-39319

почти 2 года назад

The html/template package does not apply the proper rules for handling ...

CVSS3: 6.1
EPSS: Низкий
github логотип

GHSA-vv9m-32rr-3g55

почти 2 года назад

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3700-1

почти 2 года назад

Security update for go1.20

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3840-1

больше 1 года назад

Security update for go1.20-openssl

EPSS: Низкий
redos логотип

ROS-20241001-02

9 месяцев назад

Множественные уязвимости golang

CVSS3: 8.8
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3701-1

почти 2 года назад

Security update for go1.21

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7766

больше 1 года назад

ELSA-2023-7766: containernetworking-plugins security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7765

больше 1 года назад

ELSA-2023-7765: podman security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7764

больше 1 года назад

ELSA-2023-7764: buildah security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7762

больше 1 года назад

ELSA-2023-7762: skopeo security update (MODERATE)

EPSS: Низкий
oracle-oval логотип

ELSA-2024-0121

больше 1 года назад

ELSA-2024-0121: container-tools:4.0 security update (MODERATE)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:4469-1

больше 1 года назад

Security update for go1.21-openssl

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2988

около 1 года назад

ELSA-2024-2988: container-tools:ol8 security update (MODERATE)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-07763

Уязвимость пакета html/template языка программирования Go, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

CVSS3: 6.1
0%
Низкий
почти 2 года назад
ubuntu логотип
CVE-2023-39319

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
0%
Низкий
почти 2 года назад
redhat логотип
CVE-2023-39319

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
0%
Низкий
почти 2 года назад
nvd логотип
CVE-2023-39319

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
0%
Низкий
почти 2 года назад
debian логотип
CVE-2023-39319

The html/template package does not apply the proper rules for handling ...

CVSS3: 6.1
0%
Низкий
почти 2 года назад
github логотип
GHSA-vv9m-32rr-3g55

The html/template package does not apply the proper rules for handling occurrences of "<script", "<!--", and "</script" within JS literals in <script> contexts. This may cause the template parser to improperly consider script contexts to be terminated early, causing actions to be improperly escaped. This could be leveraged to perform an XSS attack.

CVSS3: 6.1
0%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3700-1

Security update for go1.20

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3840-1

Security update for go1.20-openssl

больше 1 года назад
redos логотип
ROS-20241001-02

Множественные уязвимости golang

CVSS3: 8.8
9 месяцев назад
suse-cvrf логотип
SUSE-SU-2023:3701-1

Security update for go1.21

почти 2 года назад
oracle-oval логотип
ELSA-2023-7766

ELSA-2023-7766: containernetworking-plugins security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-7765

ELSA-2023-7765: podman security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-7764

ELSA-2023-7764: buildah security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2023-7762

ELSA-2023-7762: skopeo security update (MODERATE)

больше 1 года назад
oracle-oval логотип
ELSA-2024-0121

ELSA-2024-0121: container-tools:4.0 security update (MODERATE)

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2023:4469-1

Security update for go1.21-openssl

больше 1 года назад
oracle-oval логотип
ELSA-2024-2988

ELSA-2024-2988: container-tools:ol8 security update (MODERATE)

около 1 года назад

Уязвимостей на страницу