gRPC-Go has an authorization bypass via missing leading slash in :path
Affected range
SEMVER: introduced 0; fixed 1.79.3Fixed versions: 1.79.3
Go package metadata, published advisories, affected versions, and known-exploitation evidence.
Evidence path
RequestGuard keeps these facts separate. A KEV match refers to a CVE, while OSV supplies the package and version match.
Latest version
v1.84.0
Published advisories match this version
Known exploitation
No KEV match
Checked by exact CVE identifier
Highest advisory severity
Critical
7 active advisories
The registry confirms the version, then OSV checks advisories for that exact value.
Published records
Affected range
SEMVER: introduced 0; fixed 1.79.3Fixed versions: 1.79.3
Affected range
SEMVER: introduced 0; fixed 1.82.2SEMVER: introduced 1.83.0; fixed 1.83.2SEMVER: introduced 1.84.0-dev; fixed 1.84.0-dev.0.20260825144003-d5a41119e0e3SEMVER: introduced 1.85.0-dev; fixed 1.85.0-dev.0.20260825072537-93e31b48545eSEMVER: introduced 0; fixed 1.82.2; introduced 1.83.0; fixed 1.83.2; introduced 1.84.0-dev; fixed 1.85.0-dev.0.20260825072537-93e31b48545eFixed versions: 1.82.2, 1.83.2, 1.84.0-dev.0.20260825144003-d5a41119e0e3, 1.85.0-dev.0.20260825072537-93e31b48545e
Affected range
SEMVER: introduced 0; fixed 1.83.1Fixed versions: 1.83.1
Affected range
SEMVER: introduced 0; fixed 1.82.1Fixed versions: 1.82.1
Affected range
SEMVER: introduced 0; fixed 1.56.3SEMVER: introduced 1.57.0; fixed 1.57.1SEMVER: introduced 1.58.0; fixed 1.58.3SEMVER: introduced 0; fixed 1.56.3; introduced 1.57.0; fixed 1.57.1; introduced 1.58.0; fixed 1.58.3Fixed versions: 1.56.3, 1.57.1, 1.58.3
Affected range
SEMVER: introduced 0; fixed 1.83.1Fixed versions: 1.83.1
Affected range
SEMVER: introduced 1.64.0; fixed 1.64.1Fixed versions: 1.64.1