@tootallnate/once是Nathan Rajlich个人开发者的一个JavaScript代码库。 @tootallnate/once 3.0.1之前版本存在安全漏洞,该漏洞源于使用AbortSignal选项时,Promise解析存在控制流作用域错误,信号中止后Promise保持永久挂起状态,导致任何await或.then()使用无限期挂起,这可能引起控制流泄漏,导致请求停滞、工作线程阻塞或应用程序可用性降低。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| n/a | @tootallnate/once | < 3.0.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | @tootallnate/once | 0 ~ 3.0.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-12345 | 8.8 HIGH | LLM-Claw Agent Deployment initiate.c agent_deploy_init buffer overflow |
| CVE-2025-63909 | 7.2 HIGH | Cohesity TranZman 安全漏洞 |
| CVE-2025-63911 | 7.2 HIGH | Cohesity TranZman 安全漏洞 |
| CVE-2025-63910 | 7.2 HIGH | Cohesity TranZman 安全漏洞 |
| CVE-2025-67840 | 7.2 HIGH | Cohesity TranZman 安全漏洞 |
| CVE-2026-3455 | 6.1 MEDIUM | mailparser 安全漏洞 |
| CVE-2023-31044 | 2.0 LOW | Nokia Impact Mobile 安全漏洞 |
| CVE-2025-70241 | D-Link DIR-513 安全漏洞 | |
| CVE-2025-70234 | D-Link DIR-513 安全漏洞 | |
| CVE-2024-55024 | Weintek cMT-3072XH2 easyweb 安全漏洞 | |
| CVE-2024-55020 | Weintek cMT-3072XH2 easyweb 安全漏洞 | |
| CVE-2024-55026 | Weintek cMT-3072XH2 easyweb 安全漏洞 | |
| CVE-2024-55021 | Weintek cMT 安全漏洞 | |
| CVE-2024-55019 | Weintek cMT 安全漏洞 | |
| CVE-2025-66945 | Zdir Pro 安全漏洞 | |
| CVE-2026-26887 | SourceCodester Pharmacy Point of Sale System 安全漏洞 | |
| CVE-2026-26889 | SourceCodester Pharmacy Point of Sale System 安全漏洞 | |
| CVE-2026-26892 | SourceCodester Logistic Hub Parcel Management System 安全漏洞 | |
| CVE-2026-26891 | SourceCodester Logistic Hub Parcel Management System 安全漏洞 | |
| CVE-2024-55025 | Weintek cMT-3072XH2 easyweb 安全漏洞 |
Showing top 20 of 50 CVEs. View all on vendor page → →
No comments yet