Google Go encoding 安全漏洞 CVE-2020-29509 CNNVD-202012-1015

6.8 AV AC AU C I A
发布: 2020-12-14
修订: 2024-11-21

Google Go encoding是美国Google公司的一个基于Go语言为数据提供多种形式编码的代码库。 Go encoding/xml package 存在安全漏洞,该漏洞源于在标记化往返过程中没有正确地保留属性名称空间前缀的语义,这使得攻击者可利用该漏洞可以在受影响的下游应用程序的不同处理阶段以冲突的方式创建输入。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息