
عرض ثغرة dsa.Verify في Go (CVE-2019-17596)
dsa.Verify في Go (CVE-2019-17596)يرجى الاطلاع على منشور المدونة المرتبط للحصول على التفاصيل.
نظرًا لأن إصدارات Go الأحدث من 1.13.1 تم تصحيحها، فقد أدرجت ملف Dockerfile، مما يسهل تثبيت إصدار Go الخاص بك. ما عليك سوى تشغيل بناء Docker:
docker build .
هناك ملفان مهمان:
dsa_test.go: يحتوي على حالة اختبار للتسبب في تعطل dsa.Verifyssh_test.go: يحتوي على حالة اختبار لجعل crypto/ssh.Client يتعطل عبر مفتاح مضيف SSH ضار.يرجى فتح مشكلات في GitHub للأفكار والأخطاء والملاحظات العامة. طلبات السحب (Pull requests) مفضلة بالطبع :)
poc-dsa-verify-CVE-2019-17596 مرخص بموجب رخصة أباتشي، الإصدار 2.0