漏洞信息详情
Npm chrono-node 安全漏洞
漏洞简介
Npm chrono-node是美国Npm公司的一个应用程序。用于处理大多数日期/时间格式并从任何给定的文本中提取信息。
Chrono-node 2.2.4版本之前存在安全漏洞,该漏洞源于程序挂在带有大量嵌入空格的类似日期的字符串上。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/wanasit/chrono/commit/98815b57622443b5c498a427210ebd603d705f4c
参考网址
来源:CONFIRM
链接:https://github.com/wanasit/chrono/issues/382
来源:CONFIRM
链接:https://github.com/wanasit/chrono/commit/98815b57622443b5c498a427210ebd603d705f4c
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JS-CHRONONODE-1083228
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-23371
受影响实体
暂无
补丁
- Chrono-node 安全漏洞的修复措施<!--2021-4-12-->
还没有评论,来说两句吧...