prebuild-lwip 安全漏洞 CVE-2016-10652 CNNVD-201806-248

6.8 AV AC AU C I A
发布: 2018-06-04
修订: 2019-10-09

prebuild-lwip是一款基于NodeJS的轻量级图像处理器。 prebuild-lwip中存在安全漏洞,该漏洞源于程序通过HTTP协议下载二进制资源。攻击者可利用该漏洞修改或读取下载的资源并可能执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息