漏洞信息详情
Medialize URI.js 输入验证错误漏洞
漏洞简介
Medialize URI.js是Medialize团队的一款基于Javascript的可用于高效拼接URL的代码库。
Medialize URI.js 存在输入验证错误漏洞,该漏洞源于 new URI 未能正确解析 https:/// ,该漏洞导致系统用户被定位到别的站点。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/medialize/URI.js
参考网址
来源:MISC
链接:https://github.com/medialize/URI.js/commit/ac43ca8f80c042f0256fb551ea5203863dec4481
来源:CONFIRM
链接:https://huntr.dev/bounties/1625558772840-medialize/URI.js
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/6517470
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021072303
受影响实体
暂无
补丁
- Medialize URI.js 输入验证错误漏洞的修复措施<!--2021-7-16-->
还没有评论,来说两句吧...