BDU:2023-03472
The Go Project, ООО «Ред Софт» Go, РЕД ОС
Дата обнаружения
2023-05-11
Официальное описание
Уязвимость языка программирования Go существует из-за непринятия мер по нейтрализации специальных элементов в некавычных атрибутах HTML (например, "attr={{.}}"). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольные атрибуты в теги HTML
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Go: https://go.dev/cl/491617
https://pkg.go.dev/vuln/GO-2023-1753
https://go.dev/issue/59722
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/