漏洞信息详情
Ballerina 访问控制错误漏洞
漏洞简介
Ballerina是一个开源编程语言平台。
Ballerina存在安全漏洞,该漏洞允许攻击者可利用该漏洞替换或修改从BC检索到的包,从而允许将恶意代码注入芭蕾舞者可执行文件中。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ballerina-platform/ballerina-lang/security/advisories/GHSA-f5qg-fqrw-v5ww
参考网址
来源:CONFIRM
链接:https://github.com/ballerina-platform/ballerina-lang/security/advisories/GHSA-f5qg-fqrw-v5ww
来源:MISC
链接:https://github.com/ballerina-platform/ballerina-lang/commit/4609ffee1744ecd16aac09303b1783bf0a525816
受影响实体
暂无
补丁
- Ballerina 访问控制错误漏洞的修复措施<!--2021-6-22-->
还没有评论,来说两句吧...