漏洞信息详情
GitHub Electron 安全漏洞
漏洞简介
GitHub Electron是美国GitHub公司的一个应用程序开发框架。该框架支持使用JavaScript、HTML和CSS编写跨平台桌面应用程序。
GitHub Electron 1.8.2-beta.3及之前版本、1.7.10及之前版本和1.6.15及之前版本中的protocol handler存在安全漏洞。攻击者可借助特制的URL利用该漏洞执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/electron/electron/releases/tag/v1.8.2-beta.4
参考网址
来源:CONFIRM
链接:https://github.com/electron/electron/releases/tag/v1.8.2-beta.4 来源:NSFOCUS 名称:38730 链接:http://www.nsfocus.net/vulndb/38730
受影响实体
- Atom Electron:1.8.2:Beta1<!--2000-1-1-->
- Atom Electron:1.8.2:Beta2<!--2000-1-1-->
- Atom Electron:1.8.2:Beta3<!--2000-1-1-->
- Atom Electron:1.7.10<!--2000-1-1-->
- Atom Electron:1.6.15<!--2000-1-1-->
补丁
- GitHub Electron 安全漏洞的修复措施<!--2018-1-25-->
还没有评论,来说两句吧...