Go standard library 厂商相关 120 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Go 标准库是 Go 语言的核心组件,提供网络、加密及文件系统等功能。其历史漏洞多集中于拒绝服务、内存安全及路径遍历,极少涉及远程代码执行。近期因收录超百条 CVE,凸显其在复杂输入处理上的风险。尽管设计初衷强调安全,但随应用规模扩大,配置不当或版本滞后易引发安全隐患,开发者需关注更新以修补潜在缺陷,确保系统稳健运行。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-56860 | net/url 中 resolvePath 避免二次复杂度漏洞 — net/url | - | - | 2026-08-13 |
| CVE-2026-33818 | Go语言encoding/asn1模块递归深度漏洞 — encoding/asn1 | - | - | 2026-08-13 |
| CVE-2026-56853 | Go net/http 未加密HTTP/2检查未应用ReadHeaderTimeout — net/http | - | - | 2026-08-13 |
| CVE-2026-56858 | Go html/template 正则表达式漏洞 — html/template | - | - | 2026-08-13 |
| CVE-2026-56859 | encoding/xml 解码递归深度防护漏洞 — encoding/xml | - | - | 2026-08-13 |
| CVE-2026-56862 | Go crypto/tls 握手后限制消息 — crypto/tls | - | - | 2026-08-13 |
| CVE-2026-46600 | Google Go 缓冲区错误漏洞 — net | - | - | 2026-07-21 |
| CVE-2026-42505 | Google Go 信息泄露漏洞 — crypto/tls | - | - | 2026-07-08 |
| CVE-2026-39822 | Google Go 后置链接漏洞 — os | - | - | 2026-07-08 |
| CVE-2026-27145 | Google Go 安全漏洞 — crypto/x509 | - | - | 2026-06-02 |
| CVE-2026-42507 | Google Go 安全漏洞 — net/textproto | - | - | 2026-06-02 |
| CVE-2026-42504 | Google Go 安全漏洞 — mime | - | - | 2026-06-02 |
| CVE-2026-39821 | Google Go 安全漏洞 — net/http | - | - | 2026-05-22 |
| CVE-2026-39820 | Google Go 安全漏洞 — net/mail | 7.5AI | HighAI | 2026-05-07 |
| CVE-2026-39823 | Google Go 安全漏洞 — html/template | 6.1AI | MediumAI | 2026-05-07 |
| CVE-2026-33811 | Google Go 安全漏洞 — net | 7.5AI | HighAI | 2026-05-07 |
| CVE-2026-39826 | Google Go 安全漏洞 — html/template | 5.0AI | MediumAI | 2026-05-07 |
| CVE-2026-42499 | Google Go 安全漏洞 — net/mail | 7.5AI | HighAI | 2026-05-07 |
| CVE-2026-39825 | Google Go 安全漏洞 — net/http/httputil | 5.3AI | MediumAI | 2026-05-07 |
| CVE-2026-39836 | Google Go 安全漏洞 — net | 7.5AI | HighAI | 2026-05-07 |
| CVE-2026-32280 | Google Go 安全漏洞 — crypto/x509 | 7.5AI | HighAI | 2026-04-08 |
| CVE-2026-32281 | Google Go 安全漏洞 — crypto/x509 | 7.5AI | HighAI | 2026-04-08 |
| CVE-2026-32283 | Google Go 安全漏洞 — crypto/tls | 7.5AI | HighAI | 2026-04-08 |
| CVE-2026-32288 | Google Go 安全漏洞 — archive/tar | 6.2AI | MediumAI | 2026-04-08 |
| CVE-2026-33810 | Google Go 安全漏洞 — crypto/x509 | 6.5AI | MediumAI | 2026-04-08 |
| CVE-2026-32289 | Google Go 安全漏洞 — html/template | 6.1AI | MediumAI | 2026-04-08 |
| CVE-2026-32282 | Google Go 安全漏洞 — internal/syscall/unix | 7.7AI | HighAI | 2026-04-08 |
| CVE-2026-27142 | Google Go 安全漏洞 — html/template | 6.1 | - | 2026-03-06 |
| CVE-2026-27138 | Google Go 安全漏洞 — crypto/x509 | 7.5 | - | 2026-03-06 |
| CVE-2026-25679 | Google Go 安全漏洞 — net/url | 5.3 | - | 2026-03-06 |
本页汇总了 Go standard library 厂商截至目前公开的全部 120 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。