漏洞信息详情
Node.js mixme 安全漏洞
漏洞简介
Npm mixme是美国Npm公司的一个应用软件。用于递归合并多个对象。最后一个对象优先于先前的对象。
Node.js mixme v0.5.0版本存在安全漏洞,攻击者利用该漏洞可以添加或修改对象的属性,这将导致潜在的拒绝服务(DoS)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/adaltas/node-mixme/security/advisories/GHSA-79jw-6wg7-r9g4
参考网址
来源:CONFIRM
链接:https://github.com/adaltas/node-mixme/security/advisories/GHSA-79jw-6wg7-r9g4
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20210622-0002/
受影响实体
暂无
补丁
- Npm mixme 安全漏洞的修复措施<!--2021-5-6-->
还没有评论,来说两句吧...