nlf ssri是 (nlf)开源的一个应用软件。提供Standard Subresource Integrity(标准子资源完整性)的缩写,是一个Node.js实用程序,用于解析,操作,序列化,生成和验证Subresource Integrity哈希值。 ssri 5.2.2-8.0.0 存在安全漏洞,该漏洞源于使用正则表达式处理SRIs,该正则表达式容易被拒绝服务。恶意的SRIs可能需要非常长的时间来处理,从而导致拒绝服务。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-23354 | 5.3 MEDIUM | Worms David node-printf 安全漏洞 |
| CVE-2021-28092 | Sindre Sorhus is-svg 安全漏洞 | |
| CVE-2021-20232 | GnuTLS 资源管理错误漏洞 | |
| CVE-2021-20231 | GnuTLS 资源管理错误漏洞 | |
| CVE-2021-21726 | 中兴 ZTE ZXONE 8700 输入验证错误漏洞 | |
| CVE-2021-28302 | Marcelo Roberto Jimenez pupnp 安全漏洞 | |
| CVE-2021-28305 | Georg Semmler diesel 资源管理错误漏洞 | |
| CVE-2021-28306 | Mohammed Alyousef fltk-rs 代码问题漏洞 | |
| CVE-2021-28307 | fltk crate for Rust 代码问题漏洞 | |
| CVE-2021-28308 | fltk crate for Rust 缓冲区错误漏洞 | |
| CVE-2020-36282 | Pivotal Software RabbitMQ 代码问题漏洞 | |
| CVE-2020-36281 | Dan Bloomberg Leptonica 缓冲区错误漏洞 | |
| CVE-2020-36280 | Dan Bloomberg Leptonica 缓冲区错误漏洞 | |
| CVE-2020-36279 | Dan Bloomberg Leptonica 缓冲区错误漏洞 |
暂无评论