Security Advisory
CVE-2020-14039
5.3
MEDIUM
Vulnerability Description
In Go before 1.13.13 and 1.14.x before 1.14.5, Certificate.Verify may lack a check on the VerifyOptions.KeyUsages EKU requirements (if VerifyOptions.Roots equals nil and the installation is on Windows). Thus, X.509 certificate verification is incomplete.
Published Date
July 17, 2020
Official Source
NIST NVD Advisory