CNNVD-ID编号 | CNNVD-202103-1093 |
CVE编号 | CVE-2021-21384 |
发布时间 | 2021-03-18 |
更新时间 | 2021-03-19 |
漏洞类型 | 命令注入 |
漏洞来源 | N/A |
危险等级 | 高危 |
威胁类型 | 本地 |
厂 商 | N/A |
shescape是开源的一个用于JavaScript的简单外壳转义程序包。使用它可以将用户控制的输入转义给shell命令,以防止shell注入。 shescape before version 1.1.3 存在命令注入漏洞,攻击者可利用该漏洞将a插入有效负载中,则使用_Shescape_防御shell注入的任何人可能容易受到shell注入的攻击。
暂无
暂无