Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Q0Jt

#37372de 53,632
7.5CVSS total
Vulnerabilidades · 1
PT-2022-21143
7.5
2022-09-12
Go.Dev · Go.Dev · CVE-2022-32190
**Nome do software vulnerável e versões afetadas** go.dev (versões afetadas não especificadas) **Descrição** O problema diz respeito às funções JoinPath e URL.JoinPath, que não removem os elementos de caminho ../ anexados a um caminho relativo, como seria de se esperar. Isso contraria a documentação, que afirma que os elementos de caminho ../ devem ser removidos do resultado. Por exemplo, JoinPath(“https://go.dev”, “../go”) retorna “https://go.dev/../go”. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.