漏洞信息详情
colors.js 安全漏洞
漏洞简介
Colors.js是美国Marak个人开发者的用于在 Node.js 控制台中获取颜色。
colors.js 中存在安全漏洞。攻击者可以通过 AmericanFlag 模块中的无限循环引入拒绝服务 (DoS) 的攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://github.com/Marak/colors.js/issues/285%23issuecomment-1008212640
参考网址
来源:CONFIRM
链接:https://snyk.io/blog/open-source-maintainer-pulls-the-plug-on-npm-packages-colors-and-faker-now-what/
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JS-COLORS-2331906
来源:CONFIRM
链接:https://github.com/Marak/colors.js/commit/074a0f8ed0c31c35d13d28632bd8a049ff136fb6%23diff-92bbac9a308cd5fcf9db165841f2d90ce981baddcb2b1e26cfff170929af3bd1R18
来源:CONFIRM
链接:https://github.com/Marak/colors.js/issues/285
来源:CONFIRM
链接:https://github.com/Marak/colors.js/issues/285%23issuecomment-1008212640
受影响实体
暂无
补丁
- colors.js 安全漏洞的修复措施<!--2022-1-14-->
还没有评论,来说两句吧...