Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-42091 |
|
CSRF dans github.com/patrickhener/goshs (CVE-2026-42091)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-42091). Les données peuvent être altérées par des attaquants. Exploitable via ``e3c3d37``. Atténuation : mise à jour vers `2.0.2` ou plus.
|
| CVE-2026-35471 |
|
Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35471). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``deleteFile``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
|
| CVE-2026-35392 |
|
Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35392)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35392). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``req.URL.Path``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
|
| CVE-2026-35393 |
|
Traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35393)
traversée de chemin dans github.com/patrickhener/goshs (CVE-2026-35393). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``req.URL.Path``. Atténuation : mise à jour vers `1.1.5-0.20260401172448-237f3af891a9` ou plus.
|
| CVE-2026-34581 |
|
Vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-34581)
vulnérabilité dans github.com/patrickhener/goshs (CVE-2026-34581). Des informations confidentielles peuvent être exposées. Exploitable via ``BasicAuthMiddleware``.
|