漏洞信息详情
UIkarma 安全漏洞
漏洞简介
UIkarma是一个简单的工具,允许您在多个 真实浏览器中执行 JavaScript 代码。
UIkarma 6.3.16之前版本存在安全漏洞,该漏洞源于缺少对返回url查询参数的验证,攻击者可利用该漏洞执行重定向攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/karma-runner/karma/commit/ff7edbb2ffbcdd69761bece86b7dc1ef0740508d
参考网址
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JS-KARMA-2396325
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-2412347
来源:CONFIRM
链接:https://github.com/karma-runner/karma/commit/ff7edbb2ffbcdd69761bece86b7dc1ef0740508d
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-23495/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-23495
受影响实体
暂无
补丁
- UIkarma 安全漏洞的修复措施<!--2022-2-25-->
还没有评论,来说两句吧...