Логотип exploitDog
bind:CVE-2024-24785
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-24785

Количество 24

Количество 24

ubuntu логотип

CVE-2024-24785

около 2 лет назад

If errors returned from MarshalJSON methods contain user controlled data, they may be used to break the contextual auto-escaping behavior of the html/template package, allowing for subsequent actions to inject unexpected content into templates.

CVSS3: 5.4
EPSS: Низкий
redhat логотип

CVE-2024-24785

около 2 лет назад

If errors returned from MarshalJSON methods contain user controlled data, they may be used to break the contextual auto-escaping behavior of the html/template package, allowing for subsequent actions to inject unexpected content into templates.

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2024-24785

около 2 лет назад

If errors returned from MarshalJSON methods contain user controlled data, they may be used to break the contextual auto-escaping behavior of the html/template package, allowing for subsequent actions to inject unexpected content into templates.

CVSS3: 5.4
EPSS: Низкий
msrc логотип

CVE-2024-24785

около 1 месяца назад

Errors returned from JSON marshaling may break template escaping in html/template

CVSS3: 5.4
EPSS: Низкий
debian логотип

CVE-2024-24785

около 2 лет назад

If errors returned from MarshalJSON methods contain user controlled da ...

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-j6m3-gc37-6r6q

около 2 лет назад

If errors returned from MarshalJSON methods contain user controlled data, they may be used to break the contextual auto-escaping behavior of the html/template package, allowing for subsequent actions to inject unexpected content into templates.

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2024-03248

около 2 лет назад

Уязвимость пакета html/template языка программирования Go, связанная с отсутствием проверки входных значений, позволяющая нарушителю вводить произвольный контент в шаблоны

CVSS3: 7.5
EPSS: Низкий
rocky логотип

RLSA-2026:3428

27 дней назад

Important: container-tools:rhel8 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2026-3428

29 дней назад

ELSA-2026-3428: container-tools:ol8 security update (IMPORTANT)

EPSS: Низкий
rocky логотип

RLSA-2024:9135

около 1 года назад

Moderate: toolbox security update

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0936-1

около 2 лет назад

Security update for go1.22

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0812-1

около 2 лет назад

Security update for go1.22

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0811-1

около 2 лет назад

Security update for go1.21

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:0800-1

около 2 лет назад

Security update for go1.21

EPSS: Низкий
rocky логотип

RLSA-2024:3259

почти 2 года назад

Important: go-toolset:rhel8 security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-3259

почти 2 года назад

ELSA-2024-3259: go-toolset:ol8 security update (IMPORTANT)

EPSS: Низкий
rocky логотип

RLSA-2024:2562

почти 2 года назад

Important: golang security update

EPSS: Низкий
oracle-oval логотип

ELSA-2024-2562

почти 2 года назад

ELSA-2024-2562: golang security update (IMPORTANT)

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3755-1

больше 1 года назад

Security update for go1.21-openssl

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2024:3089-1

больше 1 года назад

Security update for go1.21-openssl

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2024-24785

If errors returned from MarshalJSON methods contain user controlled data, they may be used to break the contextual auto-escaping behavior of the html/template package, allowing for subsequent actions to inject unexpected content into templates.

CVSS3: 5.4
1%
Низкий
около 2 лет назад
redhat логотип
CVE-2024-24785

If errors returned from MarshalJSON methods contain user controlled data, they may be used to break the contextual auto-escaping behavior of the html/template package, allowing for subsequent actions to inject unexpected content into templates.

CVSS3: 6.5
1%
Низкий
около 2 лет назад
nvd логотип
CVE-2024-24785

If errors returned from MarshalJSON methods contain user controlled data, they may be used to break the contextual auto-escaping behavior of the html/template package, allowing for subsequent actions to inject unexpected content into templates.

CVSS3: 5.4
1%
Низкий
около 2 лет назад
msrc логотип
CVE-2024-24785

Errors returned from JSON marshaling may break template escaping in html/template

CVSS3: 5.4
1%
Низкий
около 1 месяца назад
debian логотип
CVE-2024-24785

If errors returned from MarshalJSON methods contain user controlled da ...

CVSS3: 5.4
1%
Низкий
около 2 лет назад
github логотип
GHSA-j6m3-gc37-6r6q

If errors returned from MarshalJSON methods contain user controlled data, they may be used to break the contextual auto-escaping behavior of the html/template package, allowing for subsequent actions to inject unexpected content into templates.

CVSS3: 5.4
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-03248

Уязвимость пакета html/template языка программирования Go, связанная с отсутствием проверки входных значений, позволяющая нарушителю вводить произвольный контент в шаблоны

CVSS3: 7.5
1%
Низкий
около 2 лет назад
rocky логотип
RLSA-2026:3428

Important: container-tools:rhel8 security update

27 дней назад
oracle-oval логотип
ELSA-2026-3428

ELSA-2026-3428: container-tools:ol8 security update (IMPORTANT)

29 дней назад
rocky логотип
RLSA-2024:9135

Moderate: toolbox security update

около 1 года назад
suse-cvrf логотип
SUSE-SU-2024:0936-1

Security update for go1.22

около 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0812-1

Security update for go1.22

около 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0811-1

Security update for go1.21

около 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:0800-1

Security update for go1.21

около 2 лет назад
rocky логотип
RLSA-2024:3259

Important: go-toolset:rhel8 security update

почти 2 года назад
oracle-oval логотип
ELSA-2024-3259

ELSA-2024-3259: go-toolset:ol8 security update (IMPORTANT)

почти 2 года назад
rocky логотип
RLSA-2024:2562

Important: golang security update

почти 2 года назад
oracle-oval логотип
ELSA-2024-2562

ELSA-2024-2562: golang security update (IMPORTANT)

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2024:3755-1

Security update for go1.21-openssl

больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:3089-1

Security update for go1.21-openssl

больше 1 года назад

Уязвимостей на страницу