CVE-2024-24785
EUVD-2024-2216305.03.2024, 23:15
If errors returned from MarshalJSON methods contain user controlled data, they may be used to break the contextual auto-escaping behavior of the html/template package, allowing for subsequent actions to inject unexpected content into templates.Enginsight
Awaiting analysis
This vulnerability is currently awaiting analysis.
Debian Releases
Ubuntu Releases
Ubuntu Product | |||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| golang |
| ||||||||||||||||||||
| golang-1.6 |
| ||||||||||||||||||||
| golang-1.8 |
| ||||||||||||||||||||
| golang-1.9 |
| ||||||||||||||||||||
| golang-1.10 |
| ||||||||||||||||||||
| golang-1.13 |
| ||||||||||||||||||||
| golang-1.14 |
| ||||||||||||||||||||
| golang-1.16 |
| ||||||||||||||||||||
| golang-1.17 |
| ||||||||||||||||||||
| golang-1.18 |
| ||||||||||||||||||||
| golang-1.19 |
| ||||||||||||||||||||
| golang-1.21 |
| ||||||||||||||||||||
| golang-1.22 |
|
Red Hat Enterprise Linux Releases
Red Hat Product | |||
|---|---|---|---|
| go-toolset |
| ||
| golang |
| ||
| golang-bin |
| ||
| golang-docs |
| ||
| golang-misc |
| ||
| golang-src |
| ||
| golang-tests |
| ||
| toolbox |
| ||
| toolbox-tests |
|
References