漏洞信息详情
Microsoft Actions Http-Client 信息泄露漏洞
漏洞简介
Microsoft Actions Http-Client是美国微软(Microsoft)公司的一款轻量级的HTTP客户端。
Microsoft Actions Http-Client (NPM @actions/http-client) 1.0.8之前版本中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/actions/http-client/security/advisories/GHSA-9w6v-m7wp-jwg4
参考网址
来源:http-client
链接:http-client/security/advisories/GHSA-9w6v-m7wp-jwg4
来源:CONFIRM
链接:https://github.com/actions/
来源:http-client
链接:http-client/commit/f6aae3dda4f4c9dc0b49737b36007330f78fd53a
来源:http-client
链接:http-client/pull/27
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-11021
受影响实体
暂无
补丁
- Microsoft Actions Http-Client 信息泄露漏洞的修复措施<!--2020-4-29-->
还没有评论,来说两句吧...