漏洞信息详情

Nuxt.js @nuxt/devalue 跨站脚本漏洞

漏洞简介

Nuxt.js是一款基于Vue.js、Node.js、Webpack和Babel.js的开源Web应用程序框架。@nuxt/devalue是使用在其中的一个软件包。

Nuxt.js 2.6.2之前版本中使用的@nuxt/devalue 1.2.3之前版本存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/nuxt/devalue/releases/tag/v1.2.3

参考网址

来源:www.npmjs.com

链接:https://www.npmjs.com/advisories/814

来源:github.com

链接:https://github.com/nuxt/nuxt.js/releases/tag/v2.6.2

来源:github.com

链接:https://github.com/nuxt/nuxt.js/compare/c0776eb...8d14cd4

来源:github.com

链接:https://github.com/nuxt/nuxt.js/commit/0d5dfe71917191c5b07f373896311f2d8f6b75be

来源:github.com

链接:https://github.com/nuxt/devalue/releases/tag/v1.2.3

来源:github.com

链接:https://github.com/nuxt/devalue/pull/8

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-13506

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多