首页 -> 安全研究

安全研究

安全漏洞
Google Go代码注入漏洞(CVE-2020-28366)

发布日期:2020-11-18
更新日期:2020-12-14

受影响系统:
Google Go 1.15.* <1.15.4
Google Go 1.14.12
描述:
CVE(CAN) ID: CVE-2020-28366

Google Go是美国谷歌(Google)公司的一款静态强类型、编译型、并发型,并具有垃圾回收功能的编程语言。
Google Go 1.14.12和1.15.4之前的1.15.x版本存在代码注入漏洞。攻击者可利用该漏洞注入任意代码。

<**>

建议:
厂商补丁:

Google
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://lists.apache.org/thread.html/rd02e75766cd333a0df417588460f5e4477060633000bfe94955851fd@%3Cissues.trafficcontrol.apache.org%3E

浏览次数:751
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障