漏洞信息详情
node-ipc 安全漏洞
漏洞简介
node-ipc是美国Brandon Nozaki Miller个人开发者的一个 node.js 模块。用于本地和远程进程间通信,完全支持 Linux、Mac 和 Windows。
node-ipc 10.1.1版本至10.1.3之前版本 存在安全漏洞,该漏洞源于node-ipc包含恶意代码,针对 IP 位于俄罗斯或白俄罗斯的用户,并用特殊表情符号覆盖他们的文件。从node-ipc 11.0.0版本开始会导入peacenotwar包,而不是直接在node-ipc的源代码中包含恶意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/RIAEvangelist/node-ipc/issues/233
参考网址
来源:CONFIRM
链接:https://github.com/RIAEvangelist/node-ipc/commit/847047cf7f81ab08352038b2204f0e7633449580
来源:CONFIRM
链接:https://github.com/RIAEvangelist/node-ipc/issues/233
来源:CONFIRM
链接:https://snyk.io/vuln/SNYK-JS-NODEIPC-2426370
来源:CONFIRM
链接:https://github.com/RIAEvangelist/node-ipc/issues/236
来源:CONFIRM
链接:https://github.com/RIAEvangelist/node-ipc/blob/847047cf7f81ab08352038b2204f0e7633449580/dao/ssl-geospec.js
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-23812/
受影响实体
暂无
补丁
- node-ipc 安全漏洞的修复措施<!--2022-3-16-->
还没有评论,来说两句吧...