漏洞信息详情
marked 访问控制错误漏洞
漏洞简介
marked是美国Christopher Jeffrey软件开发者的一款使用JavaScript编写的Markdown解析器和编译器。
marked中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.hsm.utimaco.com/documents/20182/39856/CS_AF_CVE-2018-19589_P11_SO_Rights.pdf/daba272a-a103-436f-b09b-b8fc38ff8489
参考网址
来源:CONFIRM
链接:https://support.hsm.utimaco.com/support/security-advisories/-/blogs/cve-2018-19589
来源:MISC
链接:https://www.linkedin.com/pulse/does-hsm-guarantee-cryptographic-key-security-kwadjo-nyante/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-19589
受影响实体
暂无
补丁
- Utimaco CryptoServer HSM PKCS11 R2 provider 安全漏洞的修复措施<!--2019-4-9-->
还没有评论,来说两句吧...