漏洞信息详情
Nodemailer 注入漏洞
漏洞简介
Nodemailer是Nodemailer团队的一个使用可提供发送邮件功能的 JS 代码库。
Nodemailer 中存在注入漏洞,该漏洞源于系统未对HTTP Header做安全检查。攻击者可通过包含换行符或回车符的恶意数据引发目标系统产品异常行为。以下产品及版本受到影响:nodemailer 6.6.1 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://nodemailer.com
参考网址
来源:MISC
链接:https://snyk.io/vuln/SNYK-JS-NODEMAILER-1296415
来源:MISC
链接:https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-1314737
来源:MISC
链接:https://github.com/nodemailer/nodemailer/commit/7e02648cc8cd863f5085bad3cd09087bccf84b9f
来源:MISC
链接:https://github.com/nodemailer/nodemailer/issues/1289
受影响实体
暂无
补丁
- Nodemailer 注入漏洞的修复措施<!--2021-6-29-->
还没有评论,来说两句吧...