漏洞概述 漏洞类型: 安全漏洞 漏洞描述: 在解析URL的元内容属性部分时, 标签的“共享声明式刷新步骤”算法(§4.2.5.3)跳过了 和 之间的ASCII空格。 报告者: Samy Ghannad 影响范围 影响组件: 包中的URL转义功能。 影响版本: 未具体说明,但涉及Go语言的 包。 修复方案 修复内容: 修正了 包中URL转义的逻辑,确保在解析URL的元内容属性部分时正确处理ASCII空格。 修复代码: 其他信息 提交者: Neal Patel 审查者: Roland Shoemaker 提交日期: 2026年4月30日 相关Issue: #28913 CVE编号: CVE-2026-39823