CNNVD-ID编号 | CNNVD-202101-2024 |
CVE编号 | CVE-2020-28487 |
发布时间 | 2021-01-22 |
更新时间 | 2021-01-25 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | N/A |
厂 商 | N/A |
Visjs Vis-timeline是埃及Visjs社区的一款基于 Javascript 用于生成2D交互式时间轴的代码库。支持通过在时间轴中拖动和滚动来自由移动和缩放时间轴。可以在时间轴中创建,编辑和删除项目。轴上的时间刻度是自动调整的,并且支持的刻度范围从毫秒到年。
vis-timeline before 7.4.4 存在安全漏洞,攻击者可利用该漏洞可以向生成的应用程序注入额外的脚本代码。
目前厂商已发布升级了Visjs Vis-timeline 安全漏洞的补丁,Visjs Vis-timeline 安全漏洞的补丁获取链接:
https://github.com/visjs/vis-timeline/pull/840
暂无
暂无