漏洞信息详情
Nodejs 命令注入漏洞
漏洞简介
nodejs是是一个基于ChromeV8引擎的JavaScript运行环境通过对Chromev8引擎进行了封装以及使用事件驱动和非阻塞IO的应用让Javascript开发高性能的后台应用成为了可能。
Nodejs 存在命令注入漏洞,该漏洞源于在 Node.js 1.0.0-beta.6 之前的 node-windows 包中的 lib/cmd.js 允许通过 PID 参数进行命令注入。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/coreybutler/node-windows/compare/1.0.0-beta.5...1.0.0-beta.6
参考网址
来源:MISC
链接:https://github.com/coreybutler/node-windows/compare/1.0.0-beta.5...1.0.0-beta.6
来源:MISC
链接:https://github.com/dwisiswant0/advisory/issues/4
受影响实体
暂无
补丁
- Nodejs 命令注入漏洞的修复措施<!--2021-12-22-->
还没有评论,来说两句吧...