docker.io/makeplane/plane-space:v1.3.1 linux/amd64

docker.io/makeplane/plane-space:v1.3.1 - Trivy安全扫描结果 扫描时间: 2026-07-20 14:09
全部漏洞信息
低危漏洞:32 中危漏洞:103 高危漏洞:53 严重漏洞:2

系统OS: alpine 3.23.4 扫描引擎: Trivy 扫描时间: 2026-07-20 14:09

docker.io/makeplane/plane-space:v1.3.1 (alpine 3.23.4) (alpine)
低危漏洞:24 中危漏洞:30 高危漏洞:7 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
c-ares CVE-2026-33630 高危 1.34.6-r0 1.34.8-r0 c-ares: c-ares: Use-after-free / double-free in query-completion handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33630

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 0001-01-01 00:00 修改: 0001-01-01 00:00

curl CVE-2026-5773 高危 8.17.0-r1 8.20.0-r0 curl: libcurl: Wrong file transfer due to incorrect SMB connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5773

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 10:59

curl CVE-2026-6276 高危 8.17.0-r1 8.20.0-r0 curl: libcurl: Information disclosure due to cookie leak when reusing connections with custom Host headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6276

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 11:00

libcrypto3 CVE-2026-45447 高危 3.5.6-r0 3.5.7-r0 openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-07-15 14:18

libcurl CVE-2026-5773 高危 8.17.0-r1 8.20.0-r0 curl: libcurl: Wrong file transfer due to incorrect SMB connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5773

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 10:59

libcurl CVE-2026-6276 高危 8.17.0-r1 8.20.0-r0 curl: libcurl: Information disclosure due to cookie leak when reusing connections with custom Host headers

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6276

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 11:00

libssl3 CVE-2026-45447 高危 3.5.6-r0 3.5.7-r0 openssl: Heap Use-After-Free in OpenSSL PKCS7_verify()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45447

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-07-15 14:18

curl CVE-2026-3805 中危 8.17.0-r1 8.19.0-r0 curl: curl: Arbitrary code execution or Denial of Service via use-after-free in SMB request handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3805

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-03-11 11:16 修改: 2026-06-17 10:44

curl CVE-2026-4873 中危 8.17.0-r1 8.20.0-r0 curl: curl: Information disclosure due to incorrect TLS connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4873

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 10:57

curl CVE-2026-5545 中危 8.17.0-r1 8.20.0-r0 curl: libcurl: Authentication bypass due to incorrect HTTP Negotiate connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5545

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 10:59

curl CVE-2026-6253 中危 8.17.0-r1 8.20.0-r0 curl: curl: Proxy credential disclosure via redirects to unauthenticated proxies

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6253

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 11:00

curl CVE-2026-6429 中危 8.17.0-r1 8.20.0-r0 curl: libcurl: Credential leak via reused proxy connection during HTTP redirects

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6429

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 11:00

curl CVE-2026-7009 中危 8.17.0-r1 8.20.0-r0 curl: Curl: Certificate validation bypass due to OCSP stapling flaw

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7009

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 11:01

curl CVE-2026-7168 中危 8.17.0-r1 8.20.0-r0 curl: libcurl: Information disclosure via incorrect Proxy-Authorization header reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7168

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 11:01

curl CVE-2025-14017 中危 8.17.0-r1 8.19.0-r0 curl: curl: Security bypass due to global TLS option changes in multi-threaded LDAPS transfers

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-14017

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-01-08 10:15 修改: 2026-06-17 08:35

libcrypto3 CVE-2026-34182 中危 3.5.6-r0 3.5.7-r0 openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libcrypto3 CVE-2026-34183 中危 3.5.6-r0 3.5.7-r0 openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libcrypto3 CVE-2026-42764 中危 3.5.6-r0 3.5.7-r0 openssl: NULL pointer dereference in QUIC server initial packet handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libcrypto3 CVE-2026-45445 中危 3.5.6-r0 3.5.7-r0 openssl: AES-OCB IV Ignored on EVP_Cipher() Path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52

curl CVE-2026-1965 中危 8.17.0-r1 8.19.0-r0 curl: curl: Authentication bypass due to incorrect connection reuse with Negotiate authentication

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-1965

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-03-11 11:15 修改: 2026-06-17 10:16

curl CVE-2026-3783 中危 8.17.0-r1 8.19.0-r0 curl: curl: Information disclosure via OAuth2 bearer token leakage during HTTP(S) redirect

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3783

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-03-11 11:16 修改: 2026-06-17 10:44

libcurl CVE-2025-14017 中危 8.17.0-r1 8.19.0-r0 curl: curl: Security bypass due to global TLS option changes in multi-threaded LDAPS transfers

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-14017

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-01-08 10:15 修改: 2026-06-17 08:35

libcurl CVE-2026-1965 中危 8.17.0-r1 8.19.0-r0 curl: curl: Authentication bypass due to incorrect connection reuse with Negotiate authentication

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-1965

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-03-11 11:15 修改: 2026-06-17 10:16

libcurl CVE-2026-3783 中危 8.17.0-r1 8.19.0-r0 curl: curl: Information disclosure via OAuth2 bearer token leakage during HTTP(S) redirect

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3783

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-03-11 11:16 修改: 2026-06-17 10:44

libcurl CVE-2026-3784 中危 8.17.0-r1 8.19.0-r0 curl: curl: Unauthorized access due to improper HTTP proxy connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3784

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-03-11 11:16 修改: 2026-06-17 10:44

libcurl CVE-2026-3805 中危 8.17.0-r1 8.19.0-r0 curl: curl: Arbitrary code execution or Denial of Service via use-after-free in SMB request handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3805

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-03-11 11:16 修改: 2026-06-17 10:44

libcurl CVE-2026-4873 中危 8.17.0-r1 8.20.0-r0 curl: curl: Information disclosure due to incorrect TLS connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-4873

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 10:57

libcurl CVE-2026-5545 中危 8.17.0-r1 8.20.0-r0 curl: libcurl: Authentication bypass due to incorrect HTTP Negotiate connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5545

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 10:59

libcurl CVE-2026-6253 中危 8.17.0-r1 8.20.0-r0 curl: curl: Proxy credential disclosure via redirects to unauthenticated proxies

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6253

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 11:00

libcurl CVE-2026-6429 中危 8.17.0-r1 8.20.0-r0 curl: libcurl: Credential leak via reused proxy connection during HTTP redirects

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6429

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 11:00

libcurl CVE-2026-7009 中危 8.17.0-r1 8.20.0-r0 curl: Curl: Certificate validation bypass due to OCSP stapling flaw

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7009

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 11:01

libcurl CVE-2026-7168 中危 8.17.0-r1 8.20.0-r0 curl: libcurl: Information disclosure via incorrect Proxy-Authorization header reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7168

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-05-13 13:01 修改: 2026-06-17 11:01

curl CVE-2026-3784 中危 8.17.0-r1 8.19.0-r0 curl: curl: Unauthorized access due to improper HTTP proxy connection reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-3784

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-03-11 11:16 修改: 2026-06-17 10:44

libssl3 CVE-2026-34182 中危 3.5.6-r0 3.5.7-r0 openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34182

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libssl3 CVE-2026-34183 中危 3.5.6-r0 3.5.7-r0 openssl: Unbounded Memory Growth in the QUIC PATH_CHALLENGE Handler

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34183

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libssl3 CVE-2026-42764 中危 3.5.6-r0 3.5.7-r0 openssl: NULL pointer dereference in QUIC server initial packet handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42764

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-45445 中危 3.5.6-r0 3.5.7-r0 openssl: AES-OCB IV Ignored on EVP_Cipher() Path

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45445

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52

libcrypto3 CVE-2026-42768 低危 3.5.6-r0 3.5.7-r0 openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libcrypto3 CVE-2026-42769 低危 3.5.6-r0 3.5.7-r0 openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libcrypto3 CVE-2026-42770 低危 3.5.6-r0 3.5.7-r0 openssl: FFC-DH Peer Validation Uses Attacker-Supplied q

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libcrypto3 CVE-2026-45446 低危 3.5.6-r0 3.5.7-r0 openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52

libcrypto3 CVE-2026-7383 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:02

libcrypto3 CVE-2026-9076 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:04

curl CVE-2025-14819 低危 8.17.0-r1 8.19.0-r0 curl: libcurl: Improper certificate validation due to cached TLS settings reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-14819

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-01-08 10:15 修改: 2026-06-17 08:36

libcurl CVE-2025-14524 低危 8.17.0-r1 8.19.0-r0 curl: Information disclosure via cross-protocol redirect with OAuth2 bearer token

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-14524

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-01-08 10:15 修改: 2026-06-17 08:36

libcurl CVE-2025-14819 低危 8.17.0-r1 8.19.0-r0 curl: libcurl: Improper certificate validation due to cached TLS settings reuse

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-14819

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-01-08 10:15 修改: 2026-06-17 08:36

curl CVE-2025-14524 低危 8.17.0-r1 8.19.0-r0 curl: Information disclosure via cross-protocol redirect with OAuth2 bearer token

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-14524

镜像层: sha256:07e65c539e399a94f03735e6a7b627fc64f9cccad68e2fad16800d6e9da5bd4c

发布日期: 2026-01-08 10:15 修改: 2026-06-17 08:36

libcrypto3 CVE-2026-34180 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libcrypto3 CVE-2026-34181 低危 3.5.6-r0 3.5.7-r0 openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libcrypto3 CVE-2026-42766 低危 3.5.6-r0 3.5.7-r0 openssl: Possible NULL Dereference in Password-Based CMS Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libcrypto3 CVE-2026-42767 低危 3.5.6-r0 3.5.7-r0 openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-34180 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer over-read in ASN.1 decoding can lead to denial of service or information disclosure.

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34180

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libssl3 CVE-2026-34181 低危 3.5.6-r0 3.5.7-r0 openssl: PKCS#12 Files with PBMAC1 Are Accepted with Short HMAC Keys

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34181

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:38

libssl3 CVE-2026-42766 低危 3.5.6-r0 3.5.7-r0 openssl: Possible NULL Dereference in Password-Based CMS Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42766

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-42767 低危 3.5.6-r0 3.5.7-r0 openssl: NULL Pointer Dereference in CRMF EncryptedValue Decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42767

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-42768 低危 3.5.6-r0 3.5.7-r0 openssl: Multi-RecipientInfo Bleichenbacher Oracle in CMS_decrypt() and PKCS7_decrypt()

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42768

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-42769 低危 3.5.6-r0 3.5.7-r0 openssl: Trust-Anchor Substitution via cert/issuer Typo in CMP rootCaKeyUpdate

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42769

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-42770 低危 3.5.6-r0 3.5.7-r0 openssl: FFC-DH Peer Validation Uses Attacker-Supplied q

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42770

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:48

libssl3 CVE-2026-45446 低危 3.5.6-r0 3.5.7-r0 openssl: Incorrect Tag Processing for Empty Messages in AES-GCM-SIV and AES-SIV modes

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45446

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 10:52

libssl3 CVE-2026-7383 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Heap buffer overflow due to signed integer overflow in Unicode output sizing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-7383

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:02

libssl3 CVE-2026-9076 低危 3.5.6-r0 3.5.7-r0 openssl: OpenSSL: Denial of Service due to heap out-of-bounds read in CMS password-based decryption

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-9076

镜像层: sha256:29df493baa13de438d6d2ece3a8333032e0b7b9b9d8cce4ee82194da255f61e1

发布日期: 2026-06-09 17:17 修改: 2026-06-17 11:04

Node.js (node-pkg)
低危漏洞:4 中危漏洞:15 高危漏洞:18 严重漏洞:0
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
axios CVE-2026-44486 高危 1.15.2 1.16.0, 0.32.0 axios: Axios: Information disclosure of proxy credentials via HTTP redirects

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44486

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-11 17:16 修改: 2026-07-17 13:18

axios CVE-2026-44487 高危 1.15.2 1.16.0, 0.32.0 axios: Axios: Information disclosure of proxy credentials via redirect flows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44487

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-11 17:16 修改: 2026-07-17 13:18

axios CVE-2026-44488 高危 1.15.2 1.16.0 axios: Axios: Denial of Service due to unenforced request and response size limits

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44488

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-11 17:16 修改: 2026-07-17 13:18

axios CVE-2026-44492 高危 1.15.2 1.16.0, 0.32.0 axios: Axios: Proxy bypass via IPv4-mapped IPv6 address non-normalization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44492

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-11 17:16 修改: 2026-07-17 13:18

axios CVE-2026-44494 高危 1.15.2 1.16.0 axios: Axios: Man-in-the-Middle (MITM) attack via Prototype Pollution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44494

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-11 17:16 修改: 2026-07-17 13:18

axios CVE-2026-44496 高危 1.15.2 1.16.0, 0.32.0 axios: Axios: Client-side Denial of Service via unescaped regex metacharacters in XSRF cookie name

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44496

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-11 17:16 修改: 2026-07-17 13:18

fast-uri CVE-2026-6321 高危 3.0.6 3.1.1 fast-uri: fast-uri: Path traversal vulnerability allows bypass of security policies

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6321

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-04 20:16 修改: 2026-07-16 12:18

fast-uri CVE-2026-6322 高危 3.0.6 3.1.2 fast-uri: fast-uri: URI authority bypass due to improper delimiter handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-6322

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-05 11:16 修改: 2026-07-17 13:19

form-data CVE-2026-12143 高危 4.0.5 2.5.6, 3.0.5, 4.0.6 form-data: form-data: Form field override via CRLF injection

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-12143

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-12 19:16 修改: 2026-07-17 13:17

linkify-it CVE-2026-48801 高危 5.0.0 5.0.1 linkify-it: linkify-it: Denial of Service via algorithmic complexity vulnerability

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48801

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-07-14 21:17 修改: 2026-07-15 20:21

picomatch CVE-2026-33671 高危 4.0.3 4.0.4, 3.0.2, 2.3.2 picomatch: Picomatch: Regular Expression Denial of Service via crafted extglob patterns

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33671

镜像层: sha256:b993ff69822c7aed848b28c18297707a2c5ebdb928476178ed97bfffbd3a0f25

发布日期: 2026-03-26 22:16 修改: 2026-06-17 10:37

react-router CVE-2026-33245 高危 7.12.0 7.13.2 react-router: React Router: Cross-Site Scripting vulnerability via untrusted React Server Component redirects

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33245

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-02 20:16 修改: 2026-06-17 10:37

react-router CVE-2026-34077 高危 7.12.0 7.14.0 react-router: React Router: Denial of Service via client-side Cross-Site Scripting in RSC redirect handling

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-34077

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-02 20:16 修改: 2026-06-17 10:38

react-router CVE-2026-42211 高危 7.12.0 7.14.2 React Router's vendored turbo-stream v2 allows arbitrary constructor invocation via TYPE_ERROR deserialization leading to Unauth RCE

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42211

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-02 20:16 修改: 2026-06-17 10:47

react-router CVE-2026-42342 高危 7.12.0 7.15.0 react-router: @remix-run/server-runtime: React Router / Remix: Denial of Service via unbounded path expansion in __manifest endpoint

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42342

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-02 20:16 修改: 2026-06-17 10:47

sigstore CVE-2026-48815 高危 3.1.0 4.1.1 sigstore: Sigstore: Unauthorized certificates accepted due to ignored `certificateOIDs` verification option

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48815

镜像层: sha256:b993ff69822c7aed848b28c18297707a2c5ebdb928476178ed97bfffbd3a0f25

发布日期: 2026-07-14 21:17 修改: 2026-07-15 20:23

vite CVE-2026-53571 高危 7.3.2 8.0.16, 7.3.5, 6.4.3 vite: `server.fs.deny` bypass on Windows alternate paths

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53571

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-22 18:16 修改: 2026-06-24 20:44

ws CVE-2026-48779 高危 8.18.3 5.2.5, 6.2.4, 7.5.11, 8.21.0 ws: ws: Denial of Service via memory exhaustion from small WebSocket fragments

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48779

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-17 13:20 修改: 2026-07-17 13:18

picomatch CVE-2026-33672 中危 4.0.3 4.0.4, 3.0.2, 2.3.2 picomatch: Picomatch: Data integrity compromised via method injection with crafted POSIX bracket expressions

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33672

镜像层: sha256:b993ff69822c7aed848b28c18297707a2c5ebdb928476178ed97bfffbd3a0f25

发布日期: 2026-03-26 22:16 修改: 2026-06-17 10:37

qs CVE-2026-8723 中危 6.14.2 6.15.2 ### Summary `qs.stringify` throws `TypeError` when called with `arr ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-8723

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-17 00:16 修改: 2026-06-17 11:04

axios CVE-2026-44490 中危 1.15.2 1.16.0, 0.32.0 axios: Axios: Information disclosure and denial of service due to prototype pollution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44490

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-11 17:16 修改: 2026-06-17 10:50

brace-expansion CVE-2026-33750 中危 2.0.2 5.0.5, 3.0.2, 2.0.3, 1.1.13 brace-expansion: brace-expansion: Denial of Service via zero step value in brace pattern

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33750

镜像层: sha256:b993ff69822c7aed848b28c18297707a2c5ebdb928476178ed97bfffbd3a0f25

发布日期: 2026-03-27 15:16 修改: 2026-06-17 10:38

ip-address CVE-2026-42338 中危 10.1.0 10.1.1 ip-address: ip-address: Cross-site scripting via improper HTML escaping of untrusted input

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42338

镜像层: sha256:b993ff69822c7aed848b28c18297707a2c5ebdb928476178ed97bfffbd3a0f25

发布日期: 2026-05-12 20:16 修改: 2026-07-16 12:17

brace-expansion CVE-2026-45149 中危 5.0.5 5.0.6 brace-expansion: brace-expansion: Denial of Service due to excessive memory allocation when expanding large numeric ranges

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45149

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-29 20:16 修改: 2026-06-17 10:51

react-router CVE-2026-33244 中危 7.12.0 7.13.2 react-router: React Router: Cross-Site Scripting (XSS) via improper HTTP Location header neutralization

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33244

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-02 17:16 修改: 2026-06-17 10:37

react-router CVE-2026-40181 中危 7.12.0 7.14.1, 6.30.4 react-router: React Router: Open redirect vulnerability via specially crafted URLs

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-40181

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-02 20:16 修改: 2026-06-17 10:44

markdown-it CVE-2026-48988 中危 14.1.1 14.2.0 markdown-it is a Markdown parser. Versions 14.1.1 and below contain a ...

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48988

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-17 21:16 修改: 2026-06-24 19:06

tar CVE-2026-53655 中危 7.5.11 7.5.16 node-tar: node-tar: File smuggling due to inconsistent tar archive parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53655

镜像层: sha256:b993ff69822c7aed848b28c18297707a2c5ebdb928476178ed97bfffbd3a0f25

发布日期: 2026-06-22 16:16 修改: 2026-06-26 20:03

turbo CVE-2026-45773 中危 2.9.4 2.9.14 Turbo: Login callback CSRF/session fixation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45773

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-15 16:16 修改: 2026-06-17 10:52

morgan CVE-2026-5078 中危 1.10.1 1.11.0 morgan: morgan: Log forgery due to unneutralized control characters

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-5078

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-03 08:16 修改: 2026-06-17 10:58

vite CVE-2026-53632 中危 7.3.2 8.0.16, 7.3.5, 6.4.3 launch-editor: launch-editor: Credential compromise via NTLMv2 password hash leak through UNC path access

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53632

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-22 18:16 修改: 2026-06-23 15:44

@sigstore/core CVE-2026-48758 中危 2.0.0 3.2.1 sigstore-core: @sigstore/core: Signature bypass due to incorrect encoding in preAuthEncoding

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-48758

镜像层: sha256:b993ff69822c7aed848b28c18297707a2c5ebdb928476178ed97bfffbd3a0f25

发布日期: 2026-07-14 21:17 修改: 2026-07-15 20:23

ws CVE-2026-45736 中危 8.18.3 8.20.1 ws: ws: Uninitialized memory disclosure via `websocket.close()` with `TypedArray`

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45736

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-15 15:16 修改: 2026-07-15 02:22

@babel/core CVE-2026-49356 低危 7.28.4 8.0.0-rc.6, 7.29.6 @babel/core: @babel/core: Arbitrary file read via sourceMappingURL comment

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-49356

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-22 18:16 修改: 2026-06-26 20:04

axios CVE-2026-44489 低危 1.15.2 1.16.0 axios: Axios: Information disclosure via Prototype Pollution

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-44489

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-11 17:16 修改: 2026-06-17 10:50

react-router CVE-2026-53663 低危 7.12.0 7.15.1 react-router: @remix-run/server-runtime: React Router: Insufficient CSRF protection allows integrity impact

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-53663

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-22 19:17 修改: 2026-06-23 16:04

turbo CVE-2026-45772 低危 2.9.4 2.9.14 Turbo: Unexpected local code execution during Yarn Berry detection

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-45772

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-15 16:16 修改: 2026-06-17 10:52

app/node_modules/.pnpm/@esbuild+linux-x64@0.25.0/node_modules/@esbuild/linux-x64/bin/esbuild (gobinary)
低危漏洞:2 中危漏洞:29 高危漏洞:14 严重漏洞:1
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
stdlib CVE-2025-68121 严重 v1.23.5 1.24.13, 1.25.7, 1.26.0-rc.3 crypto/tls: crypto/tls: Incorrect certificate validation during TLS session resumption

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-68121

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-02-05 18:16 修改: 2026-06-17 09:58

stdlib CVE-2025-61726 高危 v1.23.5 1.24.12, 1.25.6 golang: net/url: Memory exhaustion in query parameter parsing in net/url

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61726

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-01-28 20:16 修改: 2026-07-17 13:17

stdlib CVE-2025-61729 高危 v1.23.5 1.24.11, 1.25.5 crypto/x509: golang: Denial of Service due to excessive resource consumption via crafted certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61729

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-12-02 19:15 修改: 2026-06-17 09:50

stdlib CVE-2026-25679 高危 v1.23.5 1.25.8, 1.26.1 net/url: Incorrect parsing of IPv6 host literals in net/url

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25679

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-03-06 22:16 修改: 2026-07-17 13:18

stdlib CVE-2026-27145 高危 v1.23.5 1.25.11, 1.26.4 crypto/x509: golang: golang crypto/x509: Denial of Service via excessive processing of DNS SAN entries

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27145

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-02 23:16 修改: 2026-07-17 13:18

stdlib CVE-2026-32280 高危 v1.23.5 1.25.9, 1.26.2 crypto/x509: crypto/tls: golang: Go: Denial of Service vulnerability in certificate chain building

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32280

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-04-08 02:16 修改: 2026-07-17 13:18

stdlib CVE-2026-32281 高危 v1.23.5 1.25.9, 1.26.2 crypto/x509: golang: Go crypto/x509: Denial of Service via inefficient certificate chain validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32281

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-04-08 02:16 修改: 2026-06-17 10:35

stdlib CVE-2026-32283 高危 v1.23.5 1.25.9, 1.26.2 crypto/tls: golang: Go crypto/tls: Denial of Service via multiple TLS 1.3 key update messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32283

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-04-08 02:16 修改: 2026-07-17 13:18

stdlib CVE-2026-33811 高危 v1.23.5 1.25.10, 1.26.3 net: golang: Go net package: Denial of Service via long CNAME response in LookupCNAME

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33811

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-07-17 13:18

stdlib CVE-2026-33814 高危 v1.23.5 1.25.10, 1.26.3 net/http/internal/http2: golang: golang.org/x/net: Go HTTP/2: Denial of Service via malformed SETTINGS_MAX_FRAME_SIZE frame

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33814

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-07-15 02:20

stdlib CVE-2026-39820 高危 v1.23.5 1.25.10, 1.26.3 net/mail: golang: Go net/mail: Denial of Service via crafted email inputs

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39820

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-07-17 13:18

stdlib CVE-2026-39822 高危 v1.23.5 1.25.12, 1.26.5, 1.27.0-rc.2 os: golang: Go os.Root: Symlink following vulnerability allows directory traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39822

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-07-08 17:17 修改: 2026-07-13 14:54

stdlib CVE-2026-39836 高危 v1.23.5 1.25.10, 1.26.3 ELSA-2026-22121: golang security update (IMPORTANT)

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39836

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-42499 高危 v1.23.5 1.25.10, 1.26.3 net/mail: golang: net/mail: Denial of Service via pathological email address parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42499

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-07-17 13:18

stdlib CVE-2026-42504 高危 v1.23.5 1.25.11, 1.26.4 mime: golang: Golang MIME: Denial of Service via maliciously-crafted MIME header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42504

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-02 23:16 修改: 2026-06-17 10:47

stdlib CVE-2025-0913 中危 v1.23.5 1.23.10, 1.24.4 Inconsistent handling of O_CREATE|O_EXCL on Unix and Windows in os in syscall

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-0913

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-06-11 18:15 修改: 2026-06-17 08:27

stdlib CVE-2025-22866 中危 v1.23.5 1.22.12, 1.23.6, 1.24.0-rc.3 crypto/internal/nistec: golang: Timing sidechannel for P-256 on ppc64le in crypto/internal/nistec

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-22866

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-02-06 17:15 修改: 2026-06-17 08:50

stdlib CVE-2025-22870 中危 v1.23.5 1.23.7, 1.24.1 golang.org/x/net/proxy: golang.org/x/net/http/httpproxy: HTTP Proxy bypass using IPv6 Zone IDs in golang.org/x/net

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-22870

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-03-12 19:15 修改: 2026-06-17 08:50

stdlib CVE-2025-22871 中危 v1.23.5 1.23.8, 1.24.2 net/http: Request smuggling due to acceptance of invalid chunked data in net/http

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-22871

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-04-08 20:15 修改: 2026-06-17 08:50

stdlib CVE-2025-22873 中危 v1.23.5 1.23.9, 1.24.3 os: os: Information disclosure via path traversal using specially crafted filenames

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-22873

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-02-04 23:15 修改: 2026-06-17 08:50

stdlib CVE-2025-4673 中危 v1.23.5 1.23.10, 1.24.4 net/http: Sensitive headers not cleared on cross-origin redirect in net/http

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-4673

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-06-11 17:15 修改: 2026-06-17 09:33

stdlib CVE-2025-47906 中危 v1.23.5 1.23.12, 1.24.6 os/exec: Unexpected paths returned from LookPath in os/exec

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-47906

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-09-18 19:15 修改: 2026-06-17 09:28

stdlib CVE-2025-47907 中危 v1.23.5 1.23.12, 1.24.6 database/sql: Postgres Scan Race Condition

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-47907

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-08-07 16:15 修改: 2026-06-17 09:28

stdlib CVE-2025-47912 中危 v1.23.5 1.24.8, 1.25.2 net/url: Insufficient validation of bracketed IPv6 hostnames in net/url

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-47912

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:28

stdlib CVE-2025-58183 中危 v1.23.5 1.24.8, 1.25.2 golang: archive/tar: Unbounded allocation when parsing GNU sparse map

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58183

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:44

stdlib CVE-2025-58185 中危 v1.23.5 1.24.8, 1.25.2 encoding/asn1: Parsing DER payload can cause memory exhaustion in encoding/asn1

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58185

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:44

stdlib CVE-2025-58187 中危 v1.23.5 1.24.9, 1.25.3 crypto/x509: Quadratic complexity when checking name constraints in crypto/x509

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58187

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:44

stdlib CVE-2025-58188 中危 v1.23.5 1.24.8, 1.25.2 crypto/x509: golang: Panic when validating certificates with DSA public keys in crypto/x509

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58188

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:44

stdlib CVE-2025-58189 中危 v1.23.5 1.24.8, 1.25.2 crypto/tls: go crypto/tls ALPN negotiation error contains attacker controlled information

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58189

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:44

stdlib CVE-2025-61723 中危 v1.23.5 1.24.8, 1.25.2 encoding/pem: Quadratic complexity when parsing some invalid inputs in encoding/pem

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61723

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:50

stdlib CVE-2025-61724 中危 v1.23.5 1.24.8, 1.25.2 net/textproto: Excessive CPU consumption in Reader.ReadResponse in net/textproto

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61724

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:50

stdlib CVE-2025-61725 中危 v1.23.5 1.24.8, 1.25.2 net/mail: Excessive CPU consumption in ParseAddress in net/mail

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61725

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:50

stdlib CVE-2025-61727 中危 v1.23.5 1.24.11, 1.25.5 golang: crypto/x509: excluded subdomain constraint does not restrict wildcard SANs

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61727

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-12-03 20:16 修改: 2026-06-17 09:50

stdlib CVE-2025-61728 中危 v1.23.5 1.24.12, 1.25.6 golang: archive/zip: Excessive CPU consumption when building archive index in archive/zip

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61728

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-01-28 20:16 修改: 2026-06-17 09:50

stdlib CVE-2025-61730 中危 v1.23.5 1.24.12, 1.25.6 crypto/tls: Handshake messages may be processed at the incorrect encryption level in crypto/tls

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61730

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-01-28 20:16 修改: 2026-06-17 09:50

stdlib CVE-2026-27142 中危 v1.23.5 1.25.8, 1.26.1 html/template: URLs in meta content attribute actions are not escaped in html/template

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27142

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-03-06 22:16 修改: 2026-06-17 10:26

stdlib CVE-2026-32282 中危 v1.23.5 1.25.9, 1.26.2 golang: internal/syscall/unix: Root.Chmod can follow symlinks out of the root

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32282

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-04-08 02:16 修改: 2026-06-17 10:35

stdlib CVE-2026-32288 中危 v1.23.5 1.25.9, 1.26.2 archive/tar: golang: Go's archive/tar package: Denial of Service via maliciously-crafted archive

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32288

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-04-08 02:16 修改: 2026-06-17 10:35

stdlib CVE-2026-32289 中危 v1.23.5 1.25.9, 1.26.2 html/template: golang: html/template: Cross-Site Scripting (XSS) via improper context and brace depth tracking in JS template literals

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32289

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-04-08 02:16 修改: 2026-06-17 10:35

stdlib CVE-2026-39823 中危 v1.23.5 1.25.10, 1.26.3 html/template: golang: Go html/template: Cross-Site Scripting via improper URL escaping in meta tag content

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39823

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-39825 中危 v1.23.5 1.25.10, 1.26.3 net/http/httputil: golang: net/http/httputil: ReverseProxy forwards hidden query parameters, potentially bypassing security controls

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39825

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-39826 中危 v1.23.5 1.25.10, 1.26.3 html/template: golang: html/template: Cross-site scripting due to incorrect script tag escaping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39826

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-42505 中危 v1.23.5 1.25.12, 1.26.5, 1.27.0-rc.2 crypto/tls: golang: Go crypto/tls: Information disclosure in Encrypted Client Hello

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42505

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:05

stdlib CVE-2026-42507 中危 v1.23.5 1.25.11, 1.26.4 net/textproto: golang: Golang net/textproto: Misleading error messages via input injection

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42507

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-02 23:16 修改: 2026-06-17 10:47

stdlib CVE-2025-58186 低危 v1.23.5 1.24.8, 1.25.2 golang.org/net/http: Lack of limit when parsing cookies can cause memory exhaustion in net/http

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58186

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:44

stdlib CVE-2026-27139 低危 v1.23.5 1.25.8, 1.26.1 os: FileInfo can escape from a Root in golang os module

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27139

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-03-06 22:16 修改: 2026-06-17 10:26

golang.org/x/sys CVE-2026-39824 未知 v0.0.0-20220715151400-c0bba94af5f8 0.44.0 Invoking integer overflow in NewNTUnicodeString in golang.org/x/sys/windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39824

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-22 20:16 修改: 2026-06-17 10:42

app/node_modules/.pnpm/esbuild@0.25.0/node_modules/esbuild/bin/esbuild (gobinary)
低危漏洞:2 中危漏洞:29 高危漏洞:14 严重漏洞:1
软件包 漏洞 安全状态 安装版本 修复版本 漏洞信息
stdlib CVE-2025-68121 严重 v1.23.5 1.24.13, 1.25.7, 1.26.0-rc.3 crypto/tls: crypto/tls: Incorrect certificate validation during TLS session resumption

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-68121

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-02-05 18:16 修改: 2026-06-17 09:58

stdlib CVE-2025-61726 高危 v1.23.5 1.24.12, 1.25.6 golang: net/url: Memory exhaustion in query parameter parsing in net/url

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61726

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-01-28 20:16 修改: 2026-07-17 13:17

stdlib CVE-2025-61729 高危 v1.23.5 1.24.11, 1.25.5 crypto/x509: golang: Denial of Service due to excessive resource consumption via crafted certificate

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61729

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-12-02 19:15 修改: 2026-06-17 09:50

stdlib CVE-2026-25679 高危 v1.23.5 1.25.8, 1.26.1 net/url: Incorrect parsing of IPv6 host literals in net/url

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-25679

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-03-06 22:16 修改: 2026-07-17 13:18

stdlib CVE-2026-27145 高危 v1.23.5 1.25.11, 1.26.4 crypto/x509: golang: golang crypto/x509: Denial of Service via excessive processing of DNS SAN entries

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27145

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-02 23:16 修改: 2026-07-17 13:18

stdlib CVE-2026-32280 高危 v1.23.5 1.25.9, 1.26.2 crypto/x509: crypto/tls: golang: Go: Denial of Service vulnerability in certificate chain building

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32280

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-04-08 02:16 修改: 2026-07-17 13:18

stdlib CVE-2026-32281 高危 v1.23.5 1.25.9, 1.26.2 crypto/x509: golang: Go crypto/x509: Denial of Service via inefficient certificate chain validation

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32281

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-04-08 02:16 修改: 2026-06-17 10:35

stdlib CVE-2026-32283 高危 v1.23.5 1.25.9, 1.26.2 crypto/tls: golang: Go crypto/tls: Denial of Service via multiple TLS 1.3 key update messages

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32283

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-04-08 02:16 修改: 2026-07-17 13:18

stdlib CVE-2026-33811 高危 v1.23.5 1.25.10, 1.26.3 net: golang: Go net package: Denial of Service via long CNAME response in LookupCNAME

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33811

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-07-17 13:18

stdlib CVE-2026-33814 高危 v1.23.5 1.25.10, 1.26.3 net/http/internal/http2: golang: golang.org/x/net: Go HTTP/2: Denial of Service via malformed SETTINGS_MAX_FRAME_SIZE frame

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-33814

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-07-15 02:20

stdlib CVE-2026-39820 高危 v1.23.5 1.25.10, 1.26.3 net/mail: golang: Go net/mail: Denial of Service via crafted email inputs

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39820

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-07-17 13:18

stdlib CVE-2026-39822 高危 v1.23.5 1.25.12, 1.26.5, 1.27.0-rc.2 os: golang: Go os.Root: Symlink following vulnerability allows directory traversal

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39822

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-07-08 17:17 修改: 2026-07-13 14:54

stdlib CVE-2026-39836 高危 v1.23.5 1.25.10, 1.26.3 ELSA-2026-22121: golang security update (IMPORTANT)

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39836

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-42499 高危 v1.23.5 1.25.10, 1.26.3 net/mail: golang: net/mail: Denial of Service via pathological email address parsing

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42499

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-07-17 13:18

stdlib CVE-2026-42504 高危 v1.23.5 1.25.11, 1.26.4 mime: golang: Golang MIME: Denial of Service via maliciously-crafted MIME header

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42504

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-02 23:16 修改: 2026-06-17 10:47

stdlib CVE-2025-0913 中危 v1.23.5 1.23.10, 1.24.4 Inconsistent handling of O_CREATE|O_EXCL on Unix and Windows in os in syscall

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-0913

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-06-11 18:15 修改: 2026-06-17 08:27

stdlib CVE-2025-22866 中危 v1.23.5 1.22.12, 1.23.6, 1.24.0-rc.3 crypto/internal/nistec: golang: Timing sidechannel for P-256 on ppc64le in crypto/internal/nistec

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-22866

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-02-06 17:15 修改: 2026-06-17 08:50

stdlib CVE-2025-22870 中危 v1.23.5 1.23.7, 1.24.1 golang.org/x/net/proxy: golang.org/x/net/http/httpproxy: HTTP Proxy bypass using IPv6 Zone IDs in golang.org/x/net

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-22870

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-03-12 19:15 修改: 2026-06-17 08:50

stdlib CVE-2025-22871 中危 v1.23.5 1.23.8, 1.24.2 net/http: Request smuggling due to acceptance of invalid chunked data in net/http

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-22871

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-04-08 20:15 修改: 2026-06-17 08:50

stdlib CVE-2025-22873 中危 v1.23.5 1.23.9, 1.24.3 os: os: Information disclosure via path traversal using specially crafted filenames

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-22873

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-02-04 23:15 修改: 2026-06-17 08:50

stdlib CVE-2025-4673 中危 v1.23.5 1.23.10, 1.24.4 net/http: Sensitive headers not cleared on cross-origin redirect in net/http

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-4673

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-06-11 17:15 修改: 2026-06-17 09:33

stdlib CVE-2025-47906 中危 v1.23.5 1.23.12, 1.24.6 os/exec: Unexpected paths returned from LookPath in os/exec

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-47906

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-09-18 19:15 修改: 2026-06-17 09:28

stdlib CVE-2025-47907 中危 v1.23.5 1.23.12, 1.24.6 database/sql: Postgres Scan Race Condition

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-47907

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-08-07 16:15 修改: 2026-06-17 09:28

stdlib CVE-2025-47912 中危 v1.23.5 1.24.8, 1.25.2 net/url: Insufficient validation of bracketed IPv6 hostnames in net/url

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-47912

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:28

stdlib CVE-2025-58183 中危 v1.23.5 1.24.8, 1.25.2 golang: archive/tar: Unbounded allocation when parsing GNU sparse map

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58183

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:44

stdlib CVE-2025-58185 中危 v1.23.5 1.24.8, 1.25.2 encoding/asn1: Parsing DER payload can cause memory exhaustion in encoding/asn1

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58185

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:44

stdlib CVE-2025-58187 中危 v1.23.5 1.24.9, 1.25.3 crypto/x509: Quadratic complexity when checking name constraints in crypto/x509

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58187

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:44

stdlib CVE-2025-58188 中危 v1.23.5 1.24.8, 1.25.2 crypto/x509: golang: Panic when validating certificates with DSA public keys in crypto/x509

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58188

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:44

stdlib CVE-2025-58189 中危 v1.23.5 1.24.8, 1.25.2 crypto/tls: go crypto/tls ALPN negotiation error contains attacker controlled information

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58189

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:44

stdlib CVE-2025-61723 中危 v1.23.5 1.24.8, 1.25.2 encoding/pem: Quadratic complexity when parsing some invalid inputs in encoding/pem

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61723

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:50

stdlib CVE-2025-61724 中危 v1.23.5 1.24.8, 1.25.2 net/textproto: Excessive CPU consumption in Reader.ReadResponse in net/textproto

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61724

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:50

stdlib CVE-2025-61725 中危 v1.23.5 1.24.8, 1.25.2 net/mail: Excessive CPU consumption in ParseAddress in net/mail

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61725

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:50

stdlib CVE-2025-61727 中危 v1.23.5 1.24.11, 1.25.5 golang: crypto/x509: excluded subdomain constraint does not restrict wildcard SANs

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61727

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-12-03 20:16 修改: 2026-06-17 09:50

stdlib CVE-2025-61728 中危 v1.23.5 1.24.12, 1.25.6 golang: archive/zip: Excessive CPU consumption when building archive index in archive/zip

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61728

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-01-28 20:16 修改: 2026-06-17 09:50

stdlib CVE-2025-61730 中危 v1.23.5 1.24.12, 1.25.6 crypto/tls: Handshake messages may be processed at the incorrect encryption level in crypto/tls

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-61730

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-01-28 20:16 修改: 2026-06-17 09:50

stdlib CVE-2026-27142 中危 v1.23.5 1.25.8, 1.26.1 html/template: URLs in meta content attribute actions are not escaped in html/template

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27142

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-03-06 22:16 修改: 2026-06-17 10:26

stdlib CVE-2026-32282 中危 v1.23.5 1.25.9, 1.26.2 golang: internal/syscall/unix: Root.Chmod can follow symlinks out of the root

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32282

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-04-08 02:16 修改: 2026-06-17 10:35

stdlib CVE-2026-32288 中危 v1.23.5 1.25.9, 1.26.2 archive/tar: golang: Go's archive/tar package: Denial of Service via maliciously-crafted archive

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32288

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-04-08 02:16 修改: 2026-06-17 10:35

stdlib CVE-2026-32289 中危 v1.23.5 1.25.9, 1.26.2 html/template: golang: html/template: Cross-Site Scripting (XSS) via improper context and brace depth tracking in JS template literals

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-32289

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-04-08 02:16 修改: 2026-06-17 10:35

stdlib CVE-2026-39823 中危 v1.23.5 1.25.10, 1.26.3 html/template: golang: Go html/template: Cross-Site Scripting via improper URL escaping in meta tag content

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39823

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-39825 中危 v1.23.5 1.25.10, 1.26.3 net/http/httputil: golang: net/http/httputil: ReverseProxy forwards hidden query parameters, potentially bypassing security controls

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39825

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-39826 中危 v1.23.5 1.25.10, 1.26.3 html/template: golang: html/template: Cross-site scripting due to incorrect script tag escaping

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39826

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-07 20:16 修改: 2026-06-17 10:42

stdlib CVE-2026-42505 中危 v1.23.5 1.25.12, 1.26.5, 1.27.0-rc.2 crypto/tls: golang: Go crypto/tls: Information disclosure in Encrypted Client Hello

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42505

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-07-08 17:17 修改: 2026-07-13 17:05

stdlib CVE-2026-42507 中危 v1.23.5 1.25.11, 1.26.4 net/textproto: golang: Golang net/textproto: Misleading error messages via input injection

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-42507

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-06-02 23:16 修改: 2026-06-17 10:47

stdlib CVE-2025-58186 低危 v1.23.5 1.24.8, 1.25.2 golang.org/net/http: Lack of limit when parsing cookies can cause memory exhaustion in net/http

漏洞详情: https://avd.aquasec.com/nvd/cve-2025-58186

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2025-10-29 23:16 修改: 2026-06-17 09:44

stdlib CVE-2026-27139 低危 v1.23.5 1.25.8, 1.26.1 os: FileInfo can escape from a Root in golang os module

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-27139

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-03-06 22:16 修改: 2026-06-17 10:26

golang.org/x/sys CVE-2026-39824 未知 v0.0.0-20220715151400-c0bba94af5f8 0.44.0 Invoking integer overflow in NewNTUnicodeString in golang.org/x/sys/windows

漏洞详情: https://avd.aquasec.com/nvd/cve-2026-39824

镜像层: sha256:a9c249c057d6816a742d9a06bdb0e8e5cc2db30e9a5648715cc5e3714f86d5cf

发布日期: 2026-05-22 20:16 修改: 2026-06-17 10:42

检测到您正在使用广告拦截插件,本站为公益站点,依赖广告维持运转 🙏 查看如何关闭 ×