Nimble 信任管理问题漏洞

CNNVD-ID编号 CNNVD-202103-1580
CVE编号 CVE-2021-21373
发布时间 2021-03-26
更新时间 2021-04-01
漏洞类型 信任管理问题
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Nimble是开源的Nim编程语言的软件包管理器。 Nimble before versions 1.2.10 and 1.4.4 存在安全漏洞,攻击者可利用该漏洞可以传递一个修改过的包含恶意软件包的包列表。如果安装并使用了软件包,攻击将升级为不受信任的代码执行。

漏洞补丁

目前厂商已发布升级了Nimble 信任管理问题漏洞的补丁,Nimble 信任管理问题漏洞的补丁获取链接: https://github.com/nim-lang/security/security/advisories/GHSA-8w52-r35x-rgp8

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源