漏洞信息详情
Dojo Objective Harness 安全漏洞
漏洞简介
Dojo Objective Harness(DOH)是一款用于测试JavaScript函数和程序的单元测试工具。
DOH 1.14之前版本中的unit.html、testsDOH/_base/loader/i18n-exhaustive/i18n-test/unit.html和testsDOH/_base/i18nExhaustive.js页面存在安全漏洞。攻击者可通过诱使用户访问攻击者控制的网站利用该漏洞发送恶意软件,窃取HTTPcookies或绕过安全保护。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://dojotoolkit.org/blog/dojo-1-14-released
参考网址
来源:dojotoolkit.org
链接:https://dojotoolkit.org/blog/dojo-1-14-released
来源:github.com
链接:https://github.com/dojo/dojo/pull/307
受影响实体
- Dojotoolkit Dojo:1.13.0<!--2000-1-1-->
补丁
- Dojo Dojo Objective Harness 安全漏洞的修复措施<!--2018-9-7-->
还没有评论,来说两句吧...