日韩天堂,国产精品久久久久久久久久一区,羞羞羞网站,自拍视频网站,久久亚洲欧美成人精品,桃花阁成人网在线观看

Hello! 歡迎來(lái)到小浪云!


Node.js 安全發(fā)布:Windows 上通過(guò) child_process.spawn 可能存在命令注入


Node.js 安全發(fā)布:Windows 上通過(guò) child_process.spawn 可能存在命令注入安全更新現(xiàn)已發(fā)布

Node.JS 18.x、20.x 和 21.x 版本線現(xiàn)已推出更新,以解決以下問(wèn)題。

Windows 系統(tǒng)上,即使未啟用 shell 選項(xiàng),通過(guò) child_process.spawn 的參數(shù)仍可能存在命令注入風(fēng)險(xiǎn)(CVE-2024-27980) – (高風(fēng)險(xiǎn))

由于 child_process.spawn / child_process.spawnSync 中處理批處理文件的方式不當(dāng),惡意命令行參數(shù)可以注入任意命令并執(zhí)行代碼,即使未啟用 shell 選項(xiàng)也是如此。

影響范圍:

此漏洞影響所有當(dāng)前活動(dòng)的發(fā)布線:18.x、20.x、21.x。感謝 ryotak 報(bào)告此漏洞,并感謝 Ben Noordhuis 解決了這一問(wèn)題。

總結(jié)

Node.js 項(xiàng)目計(jì)劃在 2024 年 4 月 9 日或之后,為 18.x、20.x、21.x 發(fā)布線推出新版本,以解決:

1 個(gè)高風(fēng)險(xiǎn)問(wèn)題

Node.js 的 18.x 發(fā)布線受到 1 個(gè)高風(fēng)險(xiǎn)問(wèn)題的影響。Node.js 的 20.x 發(fā)布線受到 1 個(gè)高風(fēng)險(xiǎn)問(wèn)題的影響。Node.js 的 21.x 發(fā)布線受到 1 個(gè)高風(fēng)險(xiǎn)問(wèn)題的影響。

發(fā)布時(shí)間

更新將于 2024 年 4 月 9 日或之后發(fā)布。

相關(guān)閱讀

主站蜘蛛池模板: 欧美日韩在线观看视频 | 欧美 亚洲 一区 | 久久久一本精品99久久精品66 | 在线观看国产久青草 | 一级毛片直播 | 中文国产成人精品久久一区 | 中文字幕一级毛片视频 | 水蜜桃高清视频在线观看 | 伊人网站在线观看 | 欧美午夜一区二区福利视频 | 精品一区二区三区在线成人 | 国产黄色片在线观看 | 99热国产在线 | 久久免费高清视频 | 亚洲欧美国产视频 | 五月婷婷六月丁香在线 | 篠崎かんな黑人解禁粗暴 | 最近免费中文完整在线观看 | 国产经典自拍 | 亚洲福利天堂 | 一级片免费看 | 伊人99综合| 欧美黄色xxx | 男人v天堂 | 亚洲视频福利 | 自拍国内 | avtt天堂在线 | 亚洲aⅴ电影 | 国产成人精品日本亚洲专 | 噜噜噜在线视频 | 日韩欧美在线播放视频 | 亚洲综合欧美日韩 | 国产成人精品男人的天堂538 | 中文精品99久久国产 | 日韩欧美一区二区久久黑人 | 欧美在线免费观看视频 | 丁香花在线影院观看在线播放 | 中文国产成人精品久久一 | 羞羞视频免费观 | a级毛片在线视频免费观看 9久视频 | 亚洲主播自拍 |