漏洞信息详情
vapor 代码问题漏洞
漏洞简介
vapor是个人开发者的一个 Swift 的 Web 开发框架。可用于开发高性能的Web应用,支持 iOS、OS X 和 Ubuntu 系统。
Vapor 4.47.1及更早版本中存在代码问题漏洞,该漏洞源于‘Data.init(base32Encoded:)’函数中的错误为应用程序打开了暴露服务器内存和/或使服务器崩溃(拒绝服务)的可能性功能。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/vapor/vapor/security/advisories/GHSA-pqwh-c2f3-vxmq
参考网址
来源:MISC
链接:https://github.com/vapor/vapor/releases/tag/4.47.2
来源:CONFIRM
链接:https://github.com/vapor/vapor/security/advisories/GHSA-pqwh-c2f3-vxmq
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-32742
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...