漏洞信息详情
Peerigon angular-expressions 注入漏洞
漏洞简介
Peerigon angular-expressions是德国Peerigon公司的一个基于Javascript可用于提取浏览器节点的代码库。
angular-expressions before version 1.1.2 存在安全漏洞,该漏洞允许远程执行代码,攻击者可利用该漏洞可以运行任何浏览器脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/peerigon/angular-expressions/commit/07edb62902b1f6127b3dcc013da61c6316dd0bf1
参考网址
来源:MISC
链接:https://www.npmjs.com/package/angular-expressions
来源:MISC
链接:https://github.com/peerigon/angular-expressions/commit/07edb62902b1f6127b3dcc013da61c6316dd0bf1
来源:CONFIRM
链接:https://github.com/peerigon/angular-expressions/security/advisories/GHSA-j6px-jwvv-vpwq
来源:MISC
链接:http://blog.angularjs.org/2016/09/angular-16-expression-sandbox-removal.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21277
受影响实体
暂无
补丁
- Peerigon angular-expressions 注入漏洞的修复措施<!--2021-2-1-->
还没有评论,来说两句吧...