漏洞信息详情
Digital Bazaar Forge 输入验证错误漏洞
漏洞简介
Digital Bazaar Forge是美国Digital Bazaar公司的一个 Tls 在 Javascript 中的本机实现以及用于编写基于加密和网络密集型 Web 应用程序的开源工具。
Digital Bazaar Forge 中存在输入验证错误漏洞,该漏洞源于产品允许URL重定向到不受信任的站点。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/digitalbazaar/forge/commit/db8016c805371e72b06d8e2edfe0ace0df934a5e
参考网址
来源:MISC
链接:https://github.com/digitalbazaar/forge/commit/db8016c805371e72b06d8e2edfe0ace0df934a5e
来源:CONFIRM
链接:https://huntr.dev/bounties/41852c50-3c6d-4703-8c55-4db27164a4ae
受影响实体
暂无
补丁
- Digital Bazaar Forge 输入验证错误漏洞的修复措施<!--2022-1-6-->
还没有评论,来说两句吧...