漏洞信息详情
cve-services 安全漏洞
漏洞简介
cve-services是一个开源项目。用于操作 CVE 服务 API。
cve-services 1.1.1 版本及之前版本存在安全漏洞,该漏洞源于 org.conroller.js 代码会错误地记录用户机密。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/CVEProject/cve-services/security/advisories/GHSA-rhj9-qx37-7m2m
参考网址
来源:CONFIRM
链接:https://github.com/CVEProject/cve-services/security/advisories/GHSA-rhj9-qx37-7m2m
来源:MISC
链接:https://github.com/CVEProject/cve-services/commit/46d98f2b1427fc6ba1c2bc443dc6688fd400f1f4
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24875/
受影响实体
暂无
补丁
- cve-services 安全漏洞的修复措施<!--2022-4-21-->
还没有评论,来说两句吧...