CVE-2024-24785
05.03.2024, 23:15
If errors returned from MarshalJSON methods contain user controlled data, they may be used to break the contextual auto-escaping behavior of the html/template package, allowing for subsequent actions to inject unexpected content into templates.Enginsight
Awaiting analysis
This vulnerability is currently awaiting analysis.

Debian Releases

Ubuntu Releases
Ubuntu Product | |||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
golang |
| ||||||||||||||||||
golang-1.10 |
| ||||||||||||||||||
golang-1.13 |
| ||||||||||||||||||
golang-1.14 |
| ||||||||||||||||||
golang-1.16 |
| ||||||||||||||||||
golang-1.17 |
| ||||||||||||||||||
golang-1.18 |
| ||||||||||||||||||
golang-1.19 |
| ||||||||||||||||||
golang-1.21 |
| ||||||||||||||||||
golang-1.22 |
| ||||||||||||||||||
golang-1.6 |
| ||||||||||||||||||
golang-1.8 |
| ||||||||||||||||||
golang-1.9 |
|
References