Security Advisory

CVE-2020-14039

5.3
MEDIUM

Vulnerability Description

In Go before 1.13.13 and 1.14.x before 1.14.5, Certificate.Verify may lack a check on the VerifyOptions.KeyUsages EKU requirements (if VerifyOptions.Roots equals nil and the installation is on Windows). Thus, X.509 certificate verification is incomplete.
Published Date July 17, 2020
Official Source NIST NVD Advisory