漏洞信息详情
Npm es6-crawler-detect 安全漏洞
漏洞简介
Npm es6-crawler-detect是美国 (Npm)公司的一个应用软件。通过扫描用户代理字符串或从全局,可以帮助检测机器人,爬虫和蜘蛛。
es6-crawler-detect before 3.1.3 存在安全漏洞,该漏洞源于对提供给regex操作符的用户代理字符串长度没有限制。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://snyk.io/vuln/SNYK-JS-ES6CRAWLERDETECT-1051529
参考网址
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JS-ES6CRAWLERDETECT-1051529
来源:CONFIRM
链接:https://github.com/JefferyHus/es6-crawler-detect/pull/27
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-28501
受影响实体
暂无
补丁
- Npm es6-crawler-detect 安全漏洞的修复措施<!--2021-3-22-->
还没有评论,来说两句吧...