BDU:2023-03472

The Go Project, ООО «Ред Софт» Go, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-05-11

Официальное описание

Уязвимость языка программирования Go существует из-за непринятия мер по нейтрализации специальных элементов в некавычных атрибутах HTML (например, "attr={{.}}"). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, внедрить произвольные атрибуты в теги HTML

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Go: https://go.dev/cl/491617

https://pkg.go.dev/vuln/GO-2023-1753

https://go.dev/issue/59722

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/