漏洞信息详情
web framework qs模块输入验证漏洞
漏洞简介
web framework是一种用来支持动态网站、网络应用程序和网络服务开发的框架。qs module是开发者在构建Web框架时使用的一个字符串查询解析模块。
web framework中的qs模块存在拒绝服务漏洞。攻击者可利用该漏洞造成拒绝服务(Web框架崩溃)。以下版本受到影响:qs 6.3.2之前的版本,6.2.3之前的版本,6.1.2之前的版本,6.0.4之前的版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ljharb/qs/issues/200
参考网址
来源:CONFIRM
链接:https://github.com/ljharb/qs/issues/200
受影响实体
- Qs_project Qs:1.0.0<!--2000-1-1-->
- Qs_project Qs:1.0.1<!--2000-1-1-->
- Qs_project Qs:1.0.2<!--2000-1-1-->
- Qs_project Qs:1.1.0<!--2000-1-1-->
- Qs_project Qs:1.2.0<!--2000-1-1-->
补丁
- web framework qs模块输入验证漏洞的修复措施<!--2017-10-9-->
还没有评论,来说两句吧...