Report
CVE-2023-39320 Kritisch

Go (golang) – Arbitrary Code Execution via go.mod toolchain

Kennzahlen

CVSS-Basiswert
9.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Die mit Go 1.21 eingeführte toolchain-Direktive in der go.mod kann missbraucht werden, um Skripte und Programme relativ zum Wurzelverzeichnis des Moduls auszuführen, wenn der go-Befehl innerhalb des Moduls ausgeführt wird. Dies betrifft sowohl über den go-Befehl vom Modul-Proxy heruntergeladene Module als auch direkt per VCS-Software bezogene Module. CVSS-Basiswert: 9.8 (Kritisch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Go (Programmiersprache)

Alle Reports zu Go (Programmiersprache)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.