PT-2026-28978 · Go+2 · Go+2

Published

2026-03-06

·

Updated

2026-03-06

CVSS v2.0

7.8

High

VectorAV:N/AC:L/Au:N/C:N/I:N/A:C
Уязвимость функции url.Parse() компонента host/authority языка программирования Go связана с неправильной проверкой синтаксической корректности ввода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Fix

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2026-04127

Affected Products

Go
Grafana Alloy
Red Os