OPS-06: fix — fixture ruft tatsaechlich verwundbaren symbolpfad auf (ParseAcceptLanguage statt Parse, GO-2022-1059 statt falscher advisory-id)

This commit is contained in:
sysops
2026-08-28 23:01:19 +02:00
parent 87f5fe20f9
commit ab7a03386c
2 changed files with 10 additions and 5 deletions
+5 -3
View File
@@ -6,7 +6,9 @@ module gitea.perlbach24.de/scripte/nexarch/testdata/vulnfixture-go
go 1.22
// golang.org/x/text v0.3.7: GO-2022-0635 / CVE-2022-32149 Denial of Service
// durch uebermaessigen Ressourcenverbrauch beim Parsen von BCP-47-Sprach-Tags.
// Bewusst auf dieser verwundbaren Version gepinnt, siehe scripts/verify-supply-chain-gate.sh.
// golang.org/x/text v0.3.7: GO-2022-1059 Denial of Service durch
// uebermaessigen Ressourcenverbrauch beim Parsen von Accept-Language-Headern
// (language.ParseAcceptLanguage). Bewusst auf dieser verwundbaren Version
// gepinnt, siehe scripts/verify-supply-chain-gate.sh main.go ruft gezielt
// den verwundbaren Symbolpfad auf, nicht nur irgendeine Funktion des Pakets.
require golang.org/x/text v0.3.7