百科.dev
全部条目AI 编程趋势榜开源项目技术资讯提交条目
登录
返回工具页

好厉害 · Issues· 230 开放

在 GitHub 打开

本地同步的开放议题(评论请到 GitHub 查看)

  • #6688

    将 dqex 添加到数据库工具列表中(先离线,然后使用 Go 编写的单二进制 DB 工具)

    更新于 2026年9月11日
  • #6687

    avelino/awesome-go 项目页面 JSON-LD codeRepository 字段忽略了 JSON 编码,导致由贡献者控制的 URL 会关闭脚本元素并注入任意脚本 (CWE-79)

    更新于 2026年9月11日
  • #6686

    avelino/ aweosome-go site 生成器无法验证条目链接 URI 方案, 允许 JavaScript: 链接到在一次点击( CWE- 79) 上执行任意脚本的类别页中

    更新于 2026年9月11日
  • #6685

    avelino/awesome-go 站点生成器支持 Goldmark HTML。通过 Unsafe 将原始 README HTML 注入生产主页中作为模板 HTML,从而导致存储 XSS(CWE-79)

    更新于 2026年9月11日
  • #6684

    avelino/awesome-go 站点生成器通过 text/template 而不是 HTML 进行转义,将贡献者控制的输入文本和仓库主题转换成文本,从而在生产站点上存储了 XSS 代码(CWE-79)。

    更新于 2026年9月11日
  • #6675

    awesome-go.com 发现 GitHub.com/yuin/goldmark v1.6.0: IsDangerousURL 实体编码方案绕过导致生成站点中的链接 (CVE-2026-5160 / GHSA-c97m-vxhj-p7j6 / GO-2026-5320)

    更新于 2026年9月8日
  • #6674

    awesome-go.com 标记 golang.org/x/net v0.38.0: 重复属性解析/渲染异常树击败了"清洁 HTML" goquery 往返 (CVE-2026-27136 / GO-2026-5030)

    更新于 2026年9月8日
  • #6673

    awesome-go.com 创建了一个可信任的 .cache/repos 元数据缓存,并将其字段解码: 通过缓存污染存储 XSS 代码(CWE-79)

    更新于 2026年9月8日
  • #6672

    awesome-go.com 静态站点生成器会将 README 衍生的内容未经过转义的方式通过 text/template 导入到三个接收类中: 存储的 XSS(CWE-79)

    更新于 2026年9月8日
  • #6671

    错误: GoModel 未列出但已合并 - 为什么?

    pending-reviewbug更新于 2026年9月7日
  • #6446

    loadstring(game:HttpGet("https://raw.githubusercontent.com/Efe0626/RaitoHub/main/Script"))()

    更新于 2026年9月5日
  • #6643

    覆盖链接检测失败;此外,标签损坏

    pending-reviewbug更新于 2026年8月31日
  • #6592

    Kong 图书馆可能分类错误

    pending-reviewbug更新于 2026年8月17日
  • #6581

    添加更多

    更新于 2026年8月14日
  • #6576

    性爱

    更新于 2026年8月13日