| CNNVD-ID编号 | CNNVD-202103-1093 |
| CVE编号 | CVE-2021-21384 |
| 发布时间 | 2021-03-18 |
| 更新时间 | 2021-03-19 |
| 漏洞类型 | 命令注入 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | 本地 |
| 厂 商 | N/A |
shescape是开源的一个用于JavaScript的简单外壳转义程序包。使用它可以将用户控制的输入转义给shell命令,以防止shell注入。 shescape before version 1.1.3 存在命令注入漏洞,攻击者可利用该漏洞将a插入有效负载中,则使用_Shescape_防御shell注入的任何人可能容易受到shell注入的攻击。
暂无
暂无