目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

moment 厂商漏洞列表 / CVE 中文分析 4

moment 厂商相关 4 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Moment 是一个流行的 JavaScript 日期处理库,广泛应用于前端和后端应用中,用于解析、验证、操作和显示日期数据。历史上,该库曾存在多个安全漏洞,主要包括远程代码执行(RCE)、跨站脚本(XSS)和权限绕过等问题。2020 年,Moment 宣布进入维护模式,不再推荐在新项目中使用,转而推荐替代库如 date-fns 或 Luxon,这导致其安全更新频率降低,潜在风险增加。

找到 3 条结果 / 4 清除筛选
Top products by moment: moment luxon
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-17495 Moment.js 路径遍历漏洞 — moment CWE-27 5.9 Medium 2026-09-15
CVE-2022-31129 Moment.js 资源管理错误漏洞 — moment CWE-400 7.5 High 2022-07-06
CVE-2022-24785 Moment.js 路径遍历漏洞 — moment CWE-22 7.5 High 2022-04-04

本页汇总了 moment 厂商截至目前公开的全部 4 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。