漏洞信息详情
Prism 资源管理错误漏洞
漏洞简介
Prism是美国Prism个人开发者的一个应用软件。是一种轻量级的,可扩展的语法突出显示工具。
Prism 1.24.0之前版本存在安全漏洞,该漏洞源于当Prism用于突出显示不受信任的文本时,攻击者可利用该漏洞精心制作一个字符串,需要非常非常长的时间来显示。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/PrismJS/prism/security/advisories/GHSA-gj77-59wh-66hg
参考网址
来源:CONFIRM
链接:https://github.com/PrismJS/prism/security/advisories/GHSA-gj77-59wh-66hg
来源:MISC
链接:https://github.com/PrismJS/prism/pull/2688
来源:MISC
链接:https://github.com/PrismJS/prism/pull/2774
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Node-js-prismjs-overload-via-Regular-Expression-35789
受影响实体
暂无
补丁
- Prism 资源管理错误漏洞的修复措施<!--2021-6-28-->
还没有评论,来说两句吧...