漏洞信息详情
schema-inspector 安全漏洞
漏洞简介
schema-inspector 1.6.9之前版本中存在安全漏洞。攻击者可通过制作恶意的JavaScript对象利用该漏洞绕过schema-inspector中使用的sanitize()和validate()函数。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://atinux.github.io/schema-inspector/
参考网址
来源:github.com
链接:https://github.com/Atinux/schema-inspector/commit/345a7b2eed11bb6128421150d65f4f83fdbb737d
来源:snyk.io
链接:https://snyk.io/vuln/SNYK-JS-SCHEMAINSPECTOR-536970
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-10781
受影响实体
暂无
补丁
- schema-inspector 安全漏洞的修复措施<!--2020-1-22-->
还没有评论,来说两句吧...