cve-services是一个开源项目。用于操作 CVE 服务 API。 cve-services 存在安全漏洞,该漏洞源于 data.js 脚本中以纯文本形式存储 randomKey。远程攻击者可以未经授权访问系统上的敏感信息。