Все бюллетени/p9/ALT-PU-2019-2854-1
ALT-PU-2019-2854-1

Обновление пакета golang в ветке p9

Версия1.12.10-alt1
Задание#239044
Опубликовано2019-10-11
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2019-04670
HIGH7.5

Уязвимость программного пакета Go, связанная с непоследовательной интерпретацией http-запросов, позволяющая нарушителю оказать воздействие на целостность данных

Опубликовано: 2019-12-17Изменено: 2024-09-16
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
Ссылки
CVE-2019-16276
HIGH7.5

Go before 1.12.10 and 1.13.x before 1.13.1 allow HTTP Request Smuggling.

Опубликовано: 2019-09-30Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 5.0
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
CVSS 3.xВЫСОКАЯ 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Ссылки