golang.org/x/net 厂商相关 13 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Go语言官方扩展网络库,提供HTTP、WebSocket、DNS等核心网络功能。历史上曾曝出RCE、XSS、内存泄漏等漏洞,其中HTTP请求走私和DNS解析缺陷较为常见。2021年修复的CVE-2021-31220允许通过恶意WebSocket服务器导致客户端崩溃,而CVE-2022-41717则涉及HTTP/2拒绝服务问题。该库作为Go生态基础组件,其安全性直接影响大量Go应用。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-25680 | Google Go 安全漏洞 — golang.org/x/net/html | - | - | 2026-05-22 |
| CVE-2026-25681 | Google Go 安全漏洞 — golang.org/x/net/html | - | - | 2026-05-22 |
| CVE-2026-42502 | Google Go 安全漏洞 — golang.org/x/net/html | - | - | 2026-05-22 |
| CVE-2026-27136 | Google Go 安全漏洞 — golang.org/x/net/html | - | - | 2026-05-22 |
| CVE-2026-42506 | Google Go 安全漏洞 — golang.org/x/net/html | - | - | 2026-05-22 |
| CVE-2026-33814 | Google Go 安全漏洞 — golang.org/x/net/http2 | 7.5AI | High AI | 2026-05-07 |
| CVE-2026-27141 | Google Go 安全漏洞 — golang.org/x/net/http2 | 7.5AI | High AI | 2026-02-26 |
| CVE-2025-58190 | Google Go 安全漏洞 — golang.org/x/net/html | 6.5AI | Medium AI | 2026-02-05 |
| CVE-2025-47911 | Google Go 安全漏洞 — golang.org/x/net/html | 6.5AI | Medium AI | 2026-02-05 |
| CVE-2025-22872 | Google Go 安全漏洞 — golang.org/x/net/html | 5.0AI | Medium AI | 2025-04-16 |
| CVE-2024-45338 | Google Go 安全漏洞 — golang.org/x/net/html | 7.5 | - | 2024-12-18 |
| CVE-2023-3978 | Google Golang 跨站脚本漏洞 — golang.org/x/net/html | 6.1 | - | 2023-08-02 |
| CVE-2022-41721 | Google Golang 环境问题漏洞 — golang.org/x/net/http2/h2c | 7.5 | - | 2023-01-13 |
本页汇总了 golang.org/x/net 厂商截至目前公开的全部 13 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。