Fastify 安全漏洞 CVE-2022-31142 CNNVD-202207-1315

- AV AC AU C I A
发布: 2022-07-14
修订: 2024-11-21

Fastify是Openjs基金会的一款用于Node.js的开源Web框架。 Fastify plugin @fastify/bearer-auth 7.0.2之前版本和8.0.1之前版本存在安全漏洞,该漏洞源于不安全地使用 crypto.timingSafeEqual。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息