九色91_成人精品一区二区三区中文字幕_国产精品久久久久一区二区三区_欧美精品久久_国产精品99久久久久久久vr_www.国产视频

Hello! 歡迎來到小浪云!


Node.js 安全發布:Windows 上通過 child_process.spawn 可能存在命令注入


Node.js 安全發布:Windows 上通過 child_process.spawn 可能存在命令注入安全更新現已發布

Node.JS 18.x、20.x 和 21.x 版本線現已推出更新,以解決以下問題。

Windows 系統上,即使未啟用 shell 選項,通過 child_process.spawn 的參數仍可能存在命令注入風險(CVE-2024-27980) – (高風險)

由于 child_process.spawn / child_process.spawnSync 中處理批處理文件的方式不當,惡意命令行參數可以注入任意命令并執行代碼,即使未啟用 shell 選項也是如此。

影響范圍:

此漏洞影響所有當前活動的發布線:18.x、20.x、21.x。感謝 ryotak 報告此漏洞,并感謝 Ben Noordhuis 解決了這一問題。

總結

Node.js 項目計劃在 2024 年 4 月 9 日或之后,為 18.x、20.x、21.x 發布線推出新版本,以解決:

1 個高風險問題

Node.js 的 18.x 發布線受到 1 個高風險問題的影響。Node.js 的 20.x 發布線受到 1 個高風險問題的影響。Node.js 的 21.x 發布線受到 1 個高風險問題的影響。

發布時間

更新將于 2024 年 4 月 9 日或之后發布。

相關閱讀

主站蜘蛛池模板: 天堂一区| 成人精品久久 | 国精产品一区一区三区免费完 | 久久久久久久久久久国产 | 视频国产一区 | av在线成人 | 黄色成人av | 国产精品99久久久久久动医院 | aaaa日韩| 一级在线观看 | 欧美成人精品一区二区三区 | 天天躁日日躁狠狠的躁天龙影院 | 少妇精品亚洲一区二区成人 | 欧美黄在线观看 | 最新中文字幕在线 | 亚洲毛片在线 | 无码日韩精品一区二区免费 | 国产精品久久久久久妇女6080 | 久久精品亚洲欧美日韩精品中文字幕 | 中文字幕成人av | 中文字幕一区在线观看视频 | av免费在线观看网站 | 日韩中文字幕在线免费 | 国产精品揄拍一区二区久久国内亚洲精 | 亚洲精品中文字幕在线观看 | 欧美成人激情视频 | 特黄小视频 | 自拍 亚洲 欧美 老师 丝袜 | 91国在线 | 色综合天天天天做夜夜夜夜做 | 成年人视频免费在线观看 | 久久久精品一区 | 国产永久免费 | 国产精华一区 | 一区二区精品电影 | www成人免费视频 | 综合久久色 | 午夜视频一区二区三区 | 亚洲码欧美码一区二区三区 | 日韩毛片在线视频 | 日韩午夜一区二区三区 |