webpack-subresource-integrity 安全漏洞 CVE-2020-15262 CNNVD-202010-887 CNVD-2020-60332

5.0 AV AC AU C I A
发布: 2020-10-19
修订: 2024-11-21

webpack-subresource-integrity是个人开发者的一个应用于网站静态文件安全的 npm 扩展库。该库可产生加密的 Hash 编码用于验证浏览器获取的文件(例如从CDN获取)是安全的。 webpack-subresource-integrity 1.5.1之前版本存在安全漏洞,该漏洞源于所有动态加载的区块都会收到一个无效的完整性哈希,浏览器会忽略这个哈希,因此浏览器无法验证它们的完整性。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息