Go 1.20.4 和 1.19.9 已发布。根据公告,此次更新仍是修复安全问题。 Go 1.20.4 主要修复了以下 3 个安全相关的问题: html/template: 对 CSS 值处理不当 (CVE-2023-24539) 当插入到 CSS 上下文中时,尖括号(<>)不被认为是危险字符。包含由'/'字符分隔的多个操作的模板可能导致意外关闭 CSS 上下文,并允许在不受信任的输... Go 1.20.4 & 1.19.9 发布下载地址