漏洞信息详情
Bitovi Launchpad 命令注入漏洞
漏洞简介
Bitovi Launchpad是加拿大Bitovi公司的一款基于Javscript可为Mac Os、Windows、Linux(like)提供本地浏览器功能的软件。
launchpad 所有版本存在命令注入漏洞,该漏洞允许通过stop命令注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/bitovi/launchpad/pull/124
参考网址
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JS-LAUNCHPAD-1044065
来源:CONFIRM
链接:https://github.com/bitovi/launchpad/issues/123%23issuecomment-732188118
来源:CONFIRM
链接:https://github.com/bitovi/launchpad/pull/124
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-23330
受影响实体
暂无
补丁
- Bitovi Launchpad 命令注入漏洞的修复措施<!--2021-2-1-->
还没有评论,来说两句吧...