| CNNVD-ID编号 | CNNVD-202405-1352 |
| CVE编号 | CVE-2024-34515 |
| 发布时间 | 2024-05-05 |
| 更新时间 | 2024-05-07 |
| 漏洞类型 | 其他 |
| 漏洞来源 | 暂无 |
| 危险等级 | N/A |
| 威胁类型 | N/A |
| 厂 商 | 个人开发者 |
image-optimizer是Spatie开源的一个软件包。可以通过一系列各种图像优化工具运行 PNG、JPG、WEBP、AVIF、SVG 和 GIF。 image-optimizer 1.7.3之前版本存在安全漏洞,该漏洞源于允许 PHAR 反序列化。
来源:github.com
来源:github.com
链接:https://github.com/spatie/image-optimizer/compare/1.7.2...1.7.3
来源:github.com
CNNVD