漏洞信息详情
Prism 代码注入漏洞
漏洞简介
Prism是美国Prism个人开发者的一个应用软件。是一种轻量级的,可扩展的语法突出显示工具。
Prisma schema files 存在代码注入漏洞,攻击者可利用该漏洞远程代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/prisma/language-tools/pull/750
参考网址
来源:CONFIRM
链接:https://github.com/prisma/language-tools/security/advisories/GHSA-4rf9-43m7-x828
来源:MISC
链接:https://github.com/prisma/language-tools/pull/750
来源:MISC
链接:https://marketplace.visualstudio.com/items?itemName=Prisma.prisma-insider
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21415
受影响实体
暂无
补丁
- Prism 代码注入漏洞的修复措施<!--2021-4-29-->
还没有评论,来说两句吧...