漏洞信息详情
nanoid安全漏洞
漏洞简介
nanoid是用于 JavaScript 的小型、安全、URL 友好、唯一的字符串 ID 生成器。
nanoid安全中存在漏洞,该漏洞源于nanoid 容易通过 valueOf() 函数受到信息暴露的影响,该函数允许重现最后生成的 id。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://github.com/ai/nanoid/pull/328
参考网址
来源:CONFIRM
链接:https://github.com/ai/nanoid/pull/328
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-2332550
来源:CONFIRM
链接:https://gist.github.com/artalar/bc6d1eb9a3477d15d2772e876169a444
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JS-NANOID-2332193
来源:CONFIRM
链接:https://github.com/ai/nanoid/commit/2b7bd9332bc49b6330c7ddb08e5c661833db2575
受影响实体
暂无
补丁
- nanoid安全漏洞的修复措施<!--2022-1-14-->
还没有评论,来说两句吧...