漏洞信息详情
GitHub Electron 不可信搜索路径漏洞
漏洞简介
GitHub Electron(前称Atom Shell)是美国GitHub公司负责维护的一套基于Web技术的跨平台桌面应用开发工具。
GitHub Electron 0.33.5之前版本中存在不可信搜索路径漏洞。本地攻击者可借助require行中命名的父目录中的Trojan horse Node.js模块利用该漏洞获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/electron/electron/pull/2976
参考网址
来源:JVNDB
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2016-000054
来源:JVN
链接:http://jvn.jp/en/jp/JVN00324715/index.html
来源:github.com
链接:https://github.com/electron/electron/commit/9a2e2b365d061ec10cd861391fd5b1344af7194d
来源:github.com
链接:https://github.com/electron/electron/pull/2976
受影响实体
- Atom Electron:0.33.4<!--2000-1-1-->
补丁
- GitHub Electron 不可信搜索路径漏洞的修复措施<!--2016-4-25-->
还没有评论,来说两句吧...