
これは CVE-2018-6574: go get RCE のエクスプロイトです。
これは CVE-2018-6574: go get RCE のエクスプロイトです。
この脆弱性は Golang の go get コマンドに影響し、攻撃者が悪意のあるライブラリをインストールするシステム上でコード実行を可能にします。これは、typosquatting を利用して開発者のワークステーションや本番システムでコード実行を達成できる脆弱性の良い例です。この脆弱性は Go 1.8.7、1.9.4、1.10rc2 で修正されました。