GitHub 在热门 Node.js changelog 开源库Standard Version中发现 RCE 漏洞

 聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 上周,GitHub 安全实验室的研究员 Erik Krogh Kristensen 在 StandardVersion 中发现一个漏洞,可导致黑客在多个node.js 仓库(包括遍布2万多个项目的流行的standard-version changelog 工具)中执行shell 命令。 已公开的 PoC 显示,如果standard-
相关文章
相关标签/搜索