| CNNVD-ID编号 | CNNVD-201812-728 |
| CVE编号 | CVE-2017-18354 |
| 发布时间 | 2018-12-18 |
| 更新时间 | 2018-12-18 |
| 漏洞类型 | 路径遍历 |
| 漏洞来源 | N/A |
| 危险等级 | 中危 |
| 威胁类型 | 远程 |
| 厂 商 |
Rendertron是一套Chrome渲染解决方案。该产品主要对网页进行即时渲染和序列化。
Rendertron 1.0.0版本中存在本地文件包含漏洞。远程攻击者可利用该漏洞读取任意文件。
目前厂商已发布升级了Rendertron 安全漏洞的补丁,Rendertron 安全漏洞的补丁获取链接:
https://github.com/GoogleChrome/rendertron/commit/8d70628c96ae72eff6eebb451d26fc9ed6b58b0e
来源:bugs.chromium.org
链接:https://bugs.chromium.org/p/chromium/issues/detail?id=759111
来源:github.com
链接:https://github.com/GoogleChrome/rendertron/commit/8d70628c96ae72eff6eebb451d26fc9ed6b58b0e