日韩天堂,国产精品久久久久久久久久一区,羞羞羞网站,自拍视频网站,久久亚洲欧美成人精品,桃花阁成人网在线观看

Hello! 歡迎來(lái)到小浪云!


Node.js 安全發(fā)布:Windows 上通過(guò) child_process.spawn 可能存在命令注入


Node.js 安全發(fā)布:Windows 上通過(guò) child_process.spawn 可能存在命令注入安全更新現(xiàn)已發(fā)布

Node.JS 18.x、20.x 和 21.x 版本線現(xiàn)已推出更新,以解決以下問(wèn)題。

Windows 系統(tǒng)上,即使未啟用 shell 選項(xiàng),通過(guò) child_process.spawn 的參數(shù)仍可能存在命令注入風(fēng)險(xiǎn)(CVE-2024-27980) – (高風(fēng)險(xiǎn))

由于 child_process.spawn / child_process.spawnSync 中處理批處理文件的方式不當(dāng),惡意命令行參數(shù)可以注入任意命令并執(zhí)行代碼,即使未啟用 shell 選項(xiàng)也是如此。

影響范圍:

此漏洞影響所有當(dāng)前活動(dòng)的發(fā)布線:18.x、20.x、21.x。感謝 ryotak 報(bào)告此漏洞,并感謝 Ben Noordhuis 解決了這一問(wèn)題。

總結(jié)

Node.js 項(xiàng)目計(jì)劃在 2024 年 4 月 9 日或之后,為 18.x、20.x、21.x 發(fā)布線推出新版本,以解決:

1 個(gè)高風(fēng)險(xiǎn)問(wèn)題

Node.js 的 18.x 發(fā)布線受到 1 個(gè)高風(fēng)險(xiǎn)問(wèn)題的影響。Node.js 的 20.x 發(fā)布線受到 1 個(gè)高風(fēng)險(xiǎn)問(wèn)題的影響。Node.js 的 21.x 發(fā)布線受到 1 個(gè)高風(fēng)險(xiǎn)問(wèn)題的影響。

發(fā)布時(shí)間

更新將于 2024 年 4 月 9 日或之后發(fā)布。

相關(guān)閱讀

主站蜘蛛池模板: 亚洲免费在线观看 | 麻豆精品久久精品色综合 | 色婷婷激情综合 | 亚洲精品另类 | 欧美日韩在线视频免费完整 | 9191亚洲高清国产 | 精品久久久久久久 | 99久久成人国产精品免费 | 制服丝袜天堂 | 丁香六月婷婷在线 | 在线观看国产一区亚洲bd | 中文精品久久久久国产网址 | 男人的天堂社区 | 九月丁香激情综合婷婷玉立 | 在线男人天堂 | 久久免费视频网站 | 综合伊人| 色国产视频| αv天堂| 老子影视午夜伦不卡 | 在线欧美日韩 | 国产私拍福利精品视频网站 | 亚洲六月丁香婷婷综合 | h视频在线网站 | 亚洲国产精品成人久久 | 亚洲性图视频 | 在线精品自拍 | 伊人精品网 | 亚洲毛片免费看 | 欧美日韩国产人成在线观看 | 自拍偷拍图区 | 国产做出在线 | 传媒麻豆 | 久久综合五月天婷婷伊人 | 激情五月婷婷丁香 | 久99频这里只精品23热 视频 | 欧美日韩在线播放 | 东京天堂网 | 伊人婷婷色香五月综合缴激情 | 亚洲国产视频网站 | 国产福利一区二区在线观看 | 六月丁香婷婷激情国产 |