漏洞信息详情
serialize-to-js 安全漏洞
漏洞简介
serialize-to-js是一个用于将对象序列化为Javascript的工具。
serialize-to-js 1.1.1及之前的版本中的反序列化函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/commenthol/serialize-to-js
参考网址
来源:MISC
链接:https://github.com/commenthol/serialize-to-js/issues/3
来源:MISC
链接:https://kay-malwarebenchmark.github.io/blog/cve-2017-15871-dos-through-iife/
受影响实体
- Serialize-To-Js_project Serialize-To-Js:1.1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...