用户名:
密码:
验证码:
content module是一个用于解析HTTP连接标头的模块。
content模块中存在安全漏洞。攻击者借助恶意的Content-Type和Content-Disposition包头利用该漏洞造成拒绝服务。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.npmjs.com/package/content
来源:MISC
链接:https://nodesecurity.io/advisories/530
更多
CNPD-201506-0073 阅读 (10) 评论 (2) 收藏 (0)
CNPD-201506-0126 阅读 (24) 评论 (5) 收藏 (0)