Уязвимость CVE-2023-29400: Информация
Описание
Templates containing actions in unquoted HTML attributes (e.g. "attr={{.}}") executed with empty input can result in output with unexpected results when parsed due to HTML normalization rules. This may allow injection of arbitrary attributes into tags.
Важность: HIGH (7,3) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
---|---|---|---|---|---|---|
golang | sisyphus | 1.20.4-alt1 | 1.22.2-alt1 | ALT-PU-2023-1699-1 | 319733 | Исправлено |
golang | sisyphus_riscv64 | 1.20.4-alt1 | 1.22.2-alt1 | ALT-PU-2023-3471-1 | - | Исправлено |
golang | p10 | 1.19.9-alt1 | 1.21.9-alt1 | ALT-PU-2023-1734-1 | 319734 | Исправлено |
golang | p9 | 1.19.12-alt1 | 1.15.15-alt1 | ALT-PU-2023-5153-1 | 326713 | Тестирование |
golang | c10f1 | 1.20.8-alt1 | 1.21.9-alt1 | ALT-PU-2023-5492-2 | 328868 | Исправлено |
golang | c9f2 | 1.19.12-alt1 | 1.20.11-alt1 | ALT-PU-2023-4785-2 | 323137 | Исправлено |
Ссылки на рекомендации, решения и инструменты
Ссылка | Ресурс |
---|---|
https://go.dev/cl/491617 |
|
https://groups.google.com/g/golang-announce/c/MEb0UyuSMsU |
|
https://pkg.go.dev/vuln/GO-2023-1753 |
|
https://go.dev/issue/59722 |
|