NPM 组件包 test-hach 等存在获取主机敏感信息危害
漏洞描述
当用户在安装受影响的恶意包时,用户主机的主目录路径,主机名,有效用户的信息,当前服务器的 IP 地址会被泄露。
漏洞名称 | NPM 组件包 test-hach 等存在获取主机敏感信息危害 |
---|---|
漏洞类型 | 内嵌恶意代码 |
发现时间 | 2022-11-16 |
漏洞影响广度 | 小 |
MPS编号 | MPS-2022-64663 |
CVE编号 | - |
CNVD编号 | - |
影响范围
mdcs-validator@[99.1.2, 99.1.2]
test-hach@[71.32.2, 71.32.2]
mdcs-xms-core-lib@[99.1.2, 99.1.2]
test-hach@[71.32.1, 71.32.1]
修复方案
避免使用受影响的组件包。
参考链接
https://www.oscs1024.com/hd/MPS-2022-64663
情报订阅
OSCS(开源软件供应链安全社区)通过最快、最全的方式,发布开源项目最新的安全风险动态,包括开源组件安全漏洞、事件等信息。同时提供漏洞、投毒情报的免费订阅服务,社区用户可通过配置飞书、钉钉、企业微信机器人,及时获得一手情报信息推送:
https://www.oscs1024.com/cm/?src=osc
具体订阅方式详见:
https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Snowy V2.1.2 已发布,还是优化,更稳定
Snowy 是国内首个采用了国密算法的前后分离快速开发平台,技术采用了 Vue3+AntDesignVue3+Vite2+SpringBoot+Hutool+Mp+SaToken+EasyTrans ,发布以来一直维护着客户的使用,不断的更新,更新频率也是越来越快,此次发版V2.1.2主要更新了以下内容: 1、【更新】修复阿里云上传文件地址返回错误,修复文件key构造错误 2、【更新】更新前端依赖,固定出错误的版本 3、【更新】接受一个PR -junit 单词拼写错误,感谢《微笑》 4、【更新】代码生成的sql注释规范 5、【更新】删除不需要提交的auto-imports.d.ts 6、【更新】更新gitignore 7、【更新】修复代码生成BigDecimal未导入包的bug 8、【更新】去掉代码生成的菜单自动加上的管理二字 9、【更新】修复SysRolePageParam字段注释错误 10、【更新】修复SysRoleServiceImpl方法注释错别字 11、【更新】接受一个iss中建议,Delete ␍eslint,感谢《少林寺驻武当山办事处大神父王喇嘛》的issues建议 12...
- 下一篇
openKylin 社区召开 11 月技术委员会,增选 4 位委员!
2022年11月16日,openKylin社区11月技术委员会会议采取线上+线下形式召开,由openKylin社区技术委员会委员余杰主持,吴庆波主任、魏立峰副主任等全体成员参加。会上,各与会人员围绕社区近期工作成果和后续工作开展计划进行了重点讨论。 会议开始,主持人余杰就本次会议议题进行了介绍,包括社区近期工作进展汇报、技术委员会新增委员选举以及新建SIG申请等,其中议题详细情况如下: 一、社区工作进展汇报 首先,openKylin社区 Community SIG Owner刘敏就近期社区工作进展做了总结汇报。据介绍,openKylin社区目前在平台开发、生态建设、品牌宣发以及企业会员等方面均取得了一定成果。截至目前已集结110+家企业单位会员、拥有600+社区开发者、建立了52个SIG组,并自主搭建了包括官网、数字看板和微信小程序等在内的一系列社区平台,目前都处于稳定运行中。 随后,openKylin社区Release SIG Maintainer李剑峰对近期社区技术进展向技术委员会进行了汇报。据介绍,openKylin“分级冻结”机制目前已完成50%开发进度,“可控开源”安全体系已...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- Linux系统CentOS6、CentOS7手动修改IP地址
- 2048小游戏-低调大师作品
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7,8上快速安装Gitea,搭建Git服务器
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- MySQL8.0.19开启GTID主从同步CentOS8