漏洞信息详情
Msgpack 代码问题漏洞
漏洞简介
Msgpack是开源的一种高效的二进制序列化格式。它允许您在多种语言(如 JSON)之间交换数据。但它更快更小。小整数被编码为一个字节,典型的短字符串除了字符串本身之外只需要一个额外的字节。
Msgpack 存在代码问题漏洞,该漏洞源于程序通过unpack函数反序列化产生不可信数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/msgpack/msgpack-node。
参考网址
来源:MISC
链接:https://snyk.io/vuln/SNYK-JS-MSGPACK-1296122
来源:MISC
链接:https://github.com/msgpack/msgpack-node/blob/master/src/msgpack.cc%23L302-L335
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021072915
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-23410
受影响实体
暂无
补丁
- Msgpack 代码问题漏洞的修复措施<!--2021-7-21-->
还没有评论,来说两句吧...