Vulnerabilidades em golang
4 resultadosAnálise Vexday
Go apresenta uma vulnerabilidade catalogada na base, classificada como traversal de diretório (CWE-22), mas sem exploração ativa conhecida e fora da janela de 90 dias, indicando risco reduzido no contexto imediato. A ausência de vulnerabilidades críticas e de atividade de ataque mitiga a urgência operacional, embora o tipo de falha (path traversal) permaneça relevante em ambientes que processam entrada de usuário.
CVE-2018-1002207—mholt/archiver golang package before e4ef56d48eb029648b0e895bb0b6a393ef0829c3 is vulnerable to directory traversal, allowing attackers to wrEPSS 2.5%CVE-2020-29509CRITICALThe encoding/xml package in Go (all versions) does not correctly preserve the semantics of attribute namespace prefixes during tokenization EPSS 2.1%CVE-2020-29510CRITICALThe encoding/xml package in Go versions 1.15 and earlier does not correctly preserve the semantics of directives during tokenization round-tEPSS 2.1%CVE-2020-29511CRITICALThe encoding/xml package in Go (all versions) does not correctly preserve the semantics of element namespace prefixes during tokenization roEPSS 2.0%