is-svg 安全漏洞 CVE-2021-28092 CNNVD-202103-890

5.0 AV AC AU C I A
发布: 2021-03-12
修订: 2024-11-21

Sindre Sorhus is-svg是 (Sindre Sorhus)开源的一个应用软件。提供检查字符串或缓冲区是否为SVG功能。 is-svg package 2.1.0 through 4.2.1 存在安全漏洞,攻击者可利用该漏洞提供了一个恶意字符串,导致is-svg很长一段时间内无法处理输入。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息