Vulnerabilidad en go (CVE-2024-8244)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/08/2025
Última modificación:
06/08/2025
Descripción
Las funciones filepath.Walk y filepath.WalkDir están documentadas como que no siguen enlaces simbólicos, pero ambas funciones son susceptibles a una condición de ejecución TOCTOU (tiempo de verificación/tiempo de uso) donde una parte de la ruta que se está recorriendo se reemplaza con un enlace simbólico mientras el recorrido está en progreso.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA