ГрамотаИБ ГрамотаИБ

BDU:2023-07327

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1) CVSS 6.099999904632568 · AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Уязвимость библиотеки net/html языка программирования Go, позволяющая нарушителю проводить межсайтовые сценарные атаки

Соответствие зарубежным идентификаторам

CVE-2023-3978

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки net/html языка программирования Go существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки

Способ устранения

Использование рекомендаций: Для Go: https://github.com/golang/net/commit/8ffa475fbdb33da97e8bf79cc5791ee8751fca5e https://github.com/golang/go/issues/61615 https://pkg.go.dev/vuln/GO-2023-1988 https://go-review.googlesource.com/c/net/+/514896 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2023-3978 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Аврора Центр: Обновить ППО ""Аврора Центр"" до версии 5.3.0 или выше. В случае невозможности обновления запретить доступ пользователей, рассматриваемых в качестве потенциальных нарушителей, к веб-интерфейсу ППО

Сведения записи

Дата публикации: 31.10.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Cryostat2Не указана
Red Hat Inc.Openshift Service Mesh2Не указана
Red Hat Inc.Red Hat Advanced Cluster Management for Kubernetes2Не указана
Red Hat Inc.Red Hat Advanced Cluster Security4Не указана
Red Hat Inc.Red Hat Ansible Automation Platform2Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Migration Toolkit for Containers1.7Не указана
Red Hat Inc.Red Hat OpenShift Container Platform4Не указана
Red Hat Inc.Red Hat OpenShift Data Science (RHODS)-Не указана
Red Hat Inc.Red Hat OpenShift Dev Spaces-Не указана
Red Hat Inc.Red Hat OpenShift Virtualization4Не указана
Red Hat Inc.Red Hat OpenShift on AWS-Не указана
Red Hat Inc.Red Hat Openshift Data Foundation4Не указана
The Go ProjectGoдо 1.21.3Не указана
The Go Projectnetworkingдо 0.13.0Не указана
ООО "Открытая мобильная платформа"Аврора Центрдо 5.1.0 включительноНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.