Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Ph1048

#36567de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2021-11585
7.5
2021-01-02
X/Text · X/Text · CVE-2020-28852
**Nome do software vulnerável e versões afetadas: Versões do x/text anteriores à 0.3.5 Versão 1.15.4 do x/text Descrição: Ocorre um erro de pânico “slice bounds out of range” em `language.ParseAcceptLanguage` durante o processamento de uma tag BCP 47. O pacote `x/text/language` deveria ser capaz de analisar um cabeçalho HTTP Accept-Language. Recomendações: Para versões anteriores à 0.3.5, atualize para a versão 0.3.5 ou posterior. Para a versão 1.15.4, atualize para uma versão posterior à 1.15.4. Como solução temporária, considere desativar a função `language.ParseAcceptLanguage` até que um patch esteja disponível.