漏洞信息详情
object-collider 安全漏洞
漏洞简介
Vladyslav Tkachenko object-collider是 (Vladyslav Tkachenko)开源的一个应用软件。提供合并原始旧对象而不进行源代码修改,并且可以选择为每个特定的子路径提供自定义合并行为
object-collider versions 1.0.0 through 1.0.3存在安全漏洞,该漏洞允许攻击者拒绝服务,并可能导致远程代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/FireBlinkLTD/object-collider/commit/321f75a7f8e7b3393e5b7dd6dd9ab26ede5906e5
参考网址
来源:MISC
链接:https://www.whitesourcesoftware.com/vulnerability-database/CVE-2021-25914
来源:MISC
链接:https://github.com/FireBlinkLTD/object-collider/commit/321f75a7f8e7b3393e5b7dd6dd9ab26ede5906e5
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-25914
受影响实体
暂无
补丁
- object-collider 安全漏洞的修复措施<!--2021-3-1-->
还没有评论,来说两句吧...