Vulnerability GO-2026-5426

Unknown
UNKNOWN RISK
Vulnerabilities without an assigned CVSS score. Severity is not determinable from available data.
2 months ago
July 24, 2026 at 06:35 PM UTC
Opentelemetry-go: BSD kenv command not using absolute path enables PATH hijacking in go.opentelemetry.io/otel/sdk
v1.15.0 - v1.42.0
v1.15.0 - v1.42.0

Summary

Opentelemetry-go: BSD kenv command not using absolute path enables PATH hijacking in go.opentelemetry.io/otel/sdk

Details

Opentelemetry-go: BSD kenv command not using absolute path enables PATH hijacking in go.opentelemetry.io/otel/sdk

Timeline

Published
2 months ago
July 24, 2026 at 06:35 PM UTC
Last Modified
2 months ago
July 30, 2026 at 03:59 PM UTC