漏洞概述 漏洞标题: 漏洞描述: 修复了 Go 语言标准库 中的转义器绕过漏洞。当 标签的 属性为空时,转义器未能将其视为 JavaScript 进行处理,导致潜在的 XSS 攻击风险。 关联漏洞: CVE-2026-39826 影响范围 受影响组件: Go 语言标准库 触发条件: 在 HTML 模板中使用了 或 标签。 修复方案 修复方式: 修改转义器逻辑,将空的 属性视为 JavaScript 类型进行转义处理。 代码变更: 修改了 文件。 代码变更详情 (注:截图中的 Diff 信息仅显示了文件路径和极少的行号变动,具体的代码逻辑修改未完全展示,但确认了修改文件为 )