Semantic release 安全漏洞 CVE-2020-26226 CNNVD-202011-1605

5.8 AV AC AU C I A
发布: 2020-11-18
修订: 2024-11-21

Semantic release是Semantic release团队的一个基于Js的版本管理和软件包发布工具。 npm semantic-release 17.2.3之前版本存在安全漏洞,该漏洞源于如果包含在URL中被编码的字符,就可能意外地泄露出来。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息