用户名:
密码:
验证码:
cross-env.js是一个跨平台的用于设置环境变量的脚本。
cross-env.js中存在安全漏洞。攻击者可利用该漏洞窃取环境变量。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.npmjs.com/package/cross-env.js
来源:MISC
链接:https://nodesecurity.io/advisories/520
暂无
更多
CNPD-201506-0073 阅读 (10) 评论 (2) 收藏 (0)
CNPD-201506-0126 阅读 (24) 评论 (5) 收藏 (0)