go-restful是使用 Google Go 构建 REST 风格的 Web 服务的包。 go-restful v3.8.0及之前版本存在安全漏洞,该漏洞源于通过 go-restful 中的用户控制密钥可以绕过授权。