GoのWEBサーバーお使いの方へ。RT
CVE-2022-29804 の詳細が公開されたのでお伝えしておきます。path/filepath に問題があり Windows で Go のウェブサーバを起動すると不正なパスのリクエストによりドライブ直下から全てのファイルが参照できてしまいます。お早い更新を。
https://t.co/FVSdAsXTeE
https://twitter.com/mattn_jp/status/1557173238106443777
Mastodon は、オープンなウェブプロトコルを採用した、自由でオープンソースなソーシャルネットワークです。電子メールのような分散型の仕組みを採っています。