漏洞信息详情
Electron 安全漏洞
漏洞简介
Electron是个人开发者的一个用户编写跨平台桌面应用的 JavaScript 框架。该框架基于 nodejs 和 Chromium 可以使用HTML,CSS实现跨平台桌面应用的编写。
Electron framework 存在安全漏洞,该漏洞源于在某些情况下可能被发送到错误的帧。以下产品及版本受到影响:Electron framework 9.4.0, 10.2.0, 11.1.0, and 12.0.0-beta.9已修复。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/electron/electron/pull/26875
参考网址
来源:MISC
链接:https://github.com/electron/electron/commit/07a1c2a3e5845901f7e2eda9506695be58edc73c
来源:MISC
链接:https://github.com/electron/electron/pull/26875
来源:MISC
链接:https://github.com/electron/electron/releases/tag/v9.4.0
来源:MISC
链接:https://www.electronjs.org/releases/stable?version=9#9.4.0
来源:CONFIRM
链接:https://github.com/electron/electron/security/advisories/GHSA-hvf8-h2qh-37m9
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-26272
受影响实体
暂无
补丁
- Electron 安全漏洞的修复措施<!--2021-1-28-->
还没有评论,来说两句吧...