| CNNVD-ID编号 | CNNVD-202103-1580 |
| CVE编号 | CVE-2021-21373 |
| 发布时间 | 2021-03-26 |
| 更新时间 | 2021-04-01 |
| 漏洞类型 | 信任管理问题 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 远程 |
| 厂 商 | N/A |
Nimble是开源的Nim编程语言的软件包管理器。 Nimble before versions 1.2.10 and 1.4.4 存在安全漏洞,攻击者可利用该漏洞可以传递一个修改过的包含恶意软件包的包列表。如果安装并使用了软件包,攻击将升级为不受信任的代码执行。
暂无
暂无