漏洞信息详情

Go html软件包安全漏洞

漏洞简介

Go是美国谷歌(Google)公司的一种针对多处理器系统应用程序的编程进行了优化的编程语言。html package是其中的一个HTML处理包。

Go中的html软件包2018-09-17及之前版本的parse.go文件的‘parseCurrentToken’函数存在安全漏洞,该漏洞源于程序没有正确的处理