漏洞信息详情
Nuxt.js @nuxt/devalue 跨站脚本漏洞
漏洞简介
Nuxt.js是一款基于Vue.js、Node.js、Webpack和Babel.js的开源Web应用程序框架。@nuxt/devalue是使用在其中的一个软件包。
Nuxt.js 2.6.2之前版本中使用的@nuxt/devalue 1.2.3之前版本存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/nuxt/devalue/releases/tag/v1.2.3
参考网址
来源:www.npmjs.com
链接:https://www.npmjs.com/advisories/814
来源:github.com
链接:https://github.com/nuxt/nuxt.js/releases/tag/v2.6.2
来源:github.com
链接:https://github.com/nuxt/nuxt.js/compare/c0776eb...8d14cd4
来源:github.com
链接:https://github.com/nuxt/nuxt.js/commit/0d5dfe71917191c5b07f373896311f2d8f6b75be
来源:github.com
链接:https://github.com/nuxt/devalue/releases/tag/v1.2.3
来源:github.com
链接:https://github.com/nuxt/devalue/pull/8
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-13506
受影响实体
暂无
补丁
- Nuxt.js @nuxt/devalue 跨站脚本漏洞的修复措施<!--2019-7-11-->
还没有评论,来说两句吧...