projen 安全漏洞

CNNVD-ID编号 CNNVD-202104-386
CVE编号 CVE-2021-21423
发布时间 2021-04-06
更新时间 2021-04-07
漏洞类型 其他
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 N/A

漏洞介绍

Github projen是Github开源的一个应用软件。综合类项目配置文件 projen 存在安全漏洞,该漏洞源于允许任何GitHub用户在“main”存储库的上下文中触发执行不受信任的代码。

漏洞补丁

目前厂商已发布升级了projen 安全漏洞的补丁,projen 安全漏洞的补丁获取链接: https://github.com/projen/projen/commit/36030c6a4b1acd0054673322612e7c70e9446643

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源