漏洞信息详情
Three 资源管理错误漏洞
漏洞简介
Mrdoob Three是美国Mrdoob个人开发者的一个应用软件。提供了创建一个场景,一个照相机和一个几何立方体,并将该立方体添加到场景中。
Three 中存在安全漏洞。该漏洞源于处理 rgb 和 hsl 颜色时会受到影响。 以下产品及版本受到影响: Three 0.125.0 之前版本
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/mrdoob/three.js/pull/21143/commits/4a582355216b620176a291ff319d740e619d583e
参考网址
来源:MISC
链接:https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-1065972
来源:MISC
链接:https://github.com/mrdoob/three.js/issues/21132
来源:MISC
链接:https://snyk.io/vuln/SNYK-JS-THREE-1064931
来源:MISC
链接:https://github.com/mrdoob/three.js/pull/21143/commits/4a582355216b620176a291ff319d740e619d583e
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Node-js-Modules-six-vulnerabilities-34730
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-28496
受影响实体
暂无
补丁
- Three 资源管理错误漏洞的修复措施<!--2021-2-18-->
还没有评论,来说两句吧...