X/Text · X/Text · CVE-2020-28852
**Nome do software vulnerável e versões afetadas:
Versões do x/text anteriores à 0.3.5
Versão 1.15.4 do x/text
Descrição:
Ocorre um erro de pânico “slice bounds out of range” em `language.ParseAcceptLanguage` durante o processamento de uma tag BCP 47. O pacote `x/text/language` deveria ser capaz de analisar um cabeçalho HTTP Accept-Language.
Recomendações:
Para versões anteriores à 0.3.5, atualize para a versão 0.3.5 ou posterior.
Para a versão 1.15.4, atualize para uma versão posterior à 1.15.4.
Como solução temporária, considere desativar a função `language.ParseAcceptLanguage` até que um patch esteja disponível.