漏洞信息详情
ecstatic npm package 安全漏洞
漏洞简介
ecstatic npm package是一款静态文件服务器中间件。
ecstatic npm package 2.0.0之前的版本中的lib/ecstatic.js文件存在拒绝服务漏洞。远程攻击者可通过传递恶意制作的字符串利用该漏洞造成拒绝服务(过载和崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jfhbrook/node-ecstatic/commit/71ce93988ead4b561a8592168c72143907189f01
参考网址
来源:MISC
链接:https://github.com/jfhbrook/node-ecstatic/commit/71ce93988ead4b561a8592168c72143907189f01
来源:MISC
链接:https://www.checkmarx.com/advisories/denial-of-service-dos-vulnerability-in-ecstatic-npm-package/
受影响实体
暂无
补丁
- ecstatic npm package 安全漏洞的修复措施<!--2017-12-15-->
还没有评论,来说两句吧...