isomorphic-git 安全漏洞 CVE-2021-23664 CNNVD-202201-2162

5.0 AV AC AU C I A
发布: 2022-01-21
修订: 2024-11-21

isomorphic-git是开源的 git 的纯 JavaScript 实现,适用于节点和浏览器环境(包括 WebWorkers 和 ServiceWorkers)。 isomorphic-git cors-proxy 2.7.1之前版本存在安全漏洞,该漏洞源于中间件中缺少重定向操作的清理和验证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息