漏洞概述 漏洞名称: 漏洞编号: #78948 漏洞类型: 安全漏洞 漏洞状态: 已修复 影响范围 受影响组件: 包中的 具体影响: 当使用 函数或 函数解析查询参数时, 会转发超过 限制的查询参数,导致潜在的安全问题。 修复方案 修复措施: 现在会避免转发超过 限制的参数。 修复版本: 已在 Go 的后续版本中修复。 相关链接: - CVE-2026-39823 - Go 官方 Issue: https://go.dev/dev/issue/78948 POC 代码 其他信息 标签: , , 参与者: neild, gopherbot, Jah-yee, prattmic, U pull, stefanb 时间线: - 2023-02-02: neild 提交 Issue - 2023-02-02: gopherbot 添加标签 - 2023-02-02: Jah-yee 提到相关 Issue - 2023-02-02: prattmic 添加 标签 - 2023-02-02: gopherbot 关闭 Issue - 2023-02-02: U pull 添加引用该 Issue 的 Commit - 2023-02-02: gopherbot 创建 backport Issue - 2023-02-02: gopherbot 提到相关 Issue - 2023-02-02: gopherbot 添加引用该 Issue 的 Commits - 2023-02-02: stefanb 提到相关 Pull Request 总结 该漏洞涉及 包中的 组件,当使用 或 函数解析查询参数时,会转发超过 限制的参数,导致潜在的安全问题。修复措施是避免转发超过 限制的参数,并在 Go 的后续版本中进行了修复。