net/http
Go standard library- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 18
Mức độ nghiêm trọng trong 18 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Mức độ nghiêm trọng trong 18 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, net/http ghi nhận 1 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 1 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của net/http và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-56853Apply ReadHeaderTimeout when doing unencrypted HTTP/2 check in net/http | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-39821Invoking failure to reject ASCII-only Punycode-encoded labels in golang.org/x/net/idna | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-33814Infinite loop in HTTP/2 transport when given bad SETTINGS_MAX_FRAME_SIZE in net/http/internal/http2 in golang.org/x/net | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2025-58186Lack of limit when parsing cookies can cause memory exhaustion in net/http | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành29/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-47910CrossOriginProtection insecure bypass patterns not limited to exact matches in net/http | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4673Sensitive headers not cleared on cross-origin redirect in net/http | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-22870HTTP Proxy bypass using IPv6 Zone IDs in golang.org/x/net | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45336Sensitive headers incorrectly sent after cross-domain redirect in net/http | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24791Denial of service due to improper 100-continue handling in net/http | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/07/2024 | Mức độ nghiêm trọngCao |
CVE-2023-45288HTTP/2 CONTINUATION flood in net/http | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngCao |
CVE-2023-45289Incorrect forwarding of sensitive headers and cookies on HTTP redirect in net/http | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-39325HTTP/2 rapid reset can cause excessive work in net/http | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành11/10/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-29406Insufficient sanitization of Host header in net/http | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/07/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-41723Denial of service via crafted HTTP/2 stream in net/http and golang.org/x/net | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/02/2023 | Mức độ nghiêm trọngCao |
CVE-2022-41717Excessive memory growth in net/http and golang.org/x/net/http2 | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/12/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-41720Restricted file access on Windows in os and net/http | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/12/2022 | Mức độ nghiêm trọngCao |
CVE-2022-32148Exposure of client IP addresses in net/http | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/08/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-1705Improper sanitization of Transfer-Encoding headers in net/http | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/08/2022 | Mức độ nghiêm trọngTrung bình |