漏洞信息详情
GitHub Electron 操作系统命令注入漏洞
漏洞简介
GitHub Electron是美国GitHub公司的一个应用程序开发框架。该框架支持使用JavaScript、HTML和CSS编写跨平台桌面应用程序。
GitHub Electron 1.6.7及之前的版本中存在安全漏洞。远程攻击者可利用该漏洞执行命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/electron/electron
参考网址
来源:MISC
链接:https://doyensec.com/resources/us-17-Carettoni-Electronegativity-A-Study-Of-Electron-Security.pdf
受影响实体
- Electron Electron:1.6.7<!--2000-1-1-->
补丁
- GitHub Electron 操作系统命令注入漏洞的修复措施<!--2017-9-21-->
还没有评论,来说两句吧...