CVE-2020-24553
02.09.2020, 17:15
Go before 1.14.8 and 1.15.x before 1.15.1 allows XSS because text/html is the default for CGI/FCGI handlers that lack a Content-Type header.
Vendor | Product | Version |
---|---|---|
golang | go | 𝑥 < 1.14.8 |
golang | go | 1.15.0 ≤ 𝑥 < 1.15.1 |
opensuse | leap | 15.1 |
opensuse | leap | 15.2 |
oracle | communications_cloud_native_core_policy | 1.5.0 |
𝑥
= Vulnerable software versions

Debian Releases

Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
golang |
| ||||||||||||||||||||||||
golang-1.10 |
| ||||||||||||||||||||||||
golang-1.13 |
| ||||||||||||||||||||||||
golang-1.14 |
| ||||||||||||||||||||||||
golang-1.15 |
| ||||||||||||||||||||||||
golang-1.6 |
| ||||||||||||||||||||||||
golang-1.8 |
| ||||||||||||||||||||||||
golang-1.9 |
|
References