Vulnerabilidad en req para Go (CVE-2024-45258)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
25/08/2024
Última modificación:
26/08/2024
Descripción
El paquete req anterior a 3.43.4 para Go puede enviar una solicitud no deseada cuando se proporciona una URL con formato incorrecto, porque cleanHost en http.go utiliza intencionalmente un diseño de "basura que entra, basura sale".
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA