漏洞信息详情
Deno 授权问题漏洞
漏洞简介
Deno是开源的一个简单、现代且安全的JavaScript和 TypeScript运行环境。它使用 V8 并使用 Rust 构建。
Deno 1.5.0版本到1.10.1版本存在授权问题漏洞,该漏洞源于通过 import() 或 new Worker 动态导入的模块在静态导入其他模块时可能能够绕过网络和文件系统权限检查。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/denoland/deno/security/advisories/GHSA-xpwj-7v8q-mcgj
参考网址
来源:CONFIRM
链接:https://github.com/denoland/deno/security/advisories/GHSA-xpwj-7v8q-mcgj
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021060117
受影响实体
暂无
补丁
- Deno 授权问题漏洞的修复措施<!--2021-5-28-->
还没有评论,来说两句吧...