漏洞信息详情
react-dev-utils 安全漏洞
漏洞简介
react-dev-utils是一个实用程序集。
基于Windows平台的react-dev-utils中存在安全漏洞。攻击者可通过向服务器发送网络请求利用该漏洞在目标系统上执行任意命令。以下版本受到影响:react-dev-utils 1.0.4之前的1.x.x版本,2.0.2之前的2.x.x版本,3.1.2之前的3.x.x版本,4.2.2之前的4.x.x版本,5.0.2之前的5.x.x版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/facebook/create-react-app/releases/tag/v1.1.5
参考网址
来源:github.com
链接:https://github.com/facebook/create-react-app/pull/4866
来源:github.com
链接:https://github.com/facebook/create-react-app/releases/tag/v1.1.5
受影响实体
暂无
补丁
- react-dev-utils 安全漏洞的修复措施<!--2019-1-2-->
还没有评论,来说两句吧...