以下是该网页截图中关于漏洞 的关键信息,以简洁的 Markdown 格式返回: 漏洞信息 CVE 编号: CVE-2018-6574 漏洞类型: 远程命令执行 (RCE) 影响版本: - Go < 1.8.7 - Go 1.9.x < 1.9.4 - Go 1.10 pre-releases < 1.10rc2 漏洞描述 Go 在构建源代码时,由于未阻止 和 参数,允许通过 命令执行远程命令,利用 GCC 或 Clang 插件特性实现命令执行。 利用方式 攻击条件 攻击需要本地接近。 需要单个身份验证用于利用。 证明概念 (PoC) 参考链接 CVE-2018-6574 - Mitre Golang Issue #23672 Metasploit 模块