好厉害 · Issues· 230 开放
在 GitHub 打开本地同步的开放议题(评论请到 GitHub 查看)
- #6688
将 dqex 添加到数据库工具列表中(先离线,然后使用 Go 编写的单二进制 DB 工具)
更新于 2026年9月11日 - #6687
avelino/awesome-go 项目页面 JSON-LD codeRepository 字段忽略了 JSON 编码,导致由贡献者控制的 URL 会关闭脚本元素并注入任意脚本 (CWE-79)
更新于 2026年9月11日 - #6686
avelino/ aweosome-go site 生成器无法验证条目链接 URI 方案, 允许 JavaScript: 链接到在一次点击( CWE- 79) 上执行任意脚本的类别页中
更新于 2026年9月11日 - #6685
avelino/awesome-go 站点生成器支持 Goldmark HTML。通过 Unsafe 将原始 README HTML 注入生产主页中作为模板 HTML,从而导致存储 XSS(CWE-79)
更新于 2026年9月11日 - #6684
avelino/awesome-go 站点生成器通过 text/template 而不是 HTML 进行转义,将贡献者控制的输入文本和仓库主题转换成文本,从而在生产站点上存储了 XSS 代码(CWE-79)。
更新于 2026年9月11日 - #6675
awesome-go.com 发现 GitHub.com/yuin/goldmark v1.6.0: IsDangerousURL 实体编码方案绕过导致生成站点中的链接 (CVE-2026-5160 / GHSA-c97m-vxhj-p7j6 / GO-2026-5320)
更新于 2026年9月8日 - #6674
awesome-go.com 标记 golang.org/x/net v0.38.0: 重复属性解析/渲染异常树击败了"清洁 HTML" goquery 往返 (CVE-2026-27136 / GO-2026-5030)
更新于 2026年9月8日 - #6673
awesome-go.com 创建了一个可信任的 .cache/repos 元数据缓存,并将其字段解码: 通过缓存污染存储 XSS 代码(CWE-79)
更新于 2026年9月8日 - #6672
awesome-go.com 静态站点生成器会将 README 衍生的内容未经过转义的方式通过 text/template 导入到三个接收类中: 存储的 XSS(CWE-79)
更新于 2026年9月8日 - #6671
错误: GoModel 未列出但已合并 - 为什么?
pending-reviewbug更新于 2026年9月7日 - #6446
loadstring(game:HttpGet("https://raw.githubusercontent.com/Efe0626/RaitoHub/main/Script"))()
更新于 2026年9月5日 - #6643
覆盖链接检测失败;此外,标签损坏
pending-reviewbug更新于 2026年8月31日 - #6592
Kong 图书馆可能分类错误
pending-reviewbug更新于 2026年8月17日 - #6581
添加更多
更新于 2026年8月14日 - #6576
性爱
更新于 2026年8月13日