GitHub 在熱門 Node.js changelog 開源庫Standard Version中發現 RCE 漏洞

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 上週,GitHub 安全實驗室的研究員 Erik Krogh Kristensen 在 StandardVersion 中發現一個漏洞,可導致黑客在多個node.js 倉庫(包括遍佈2萬多個項目的流行的standard-version changelog 工具)中執行shell 命令。 已公開的 PoC 顯示,如果standard-
相關文章
相關標籤/搜索