欢迎user
发布日期:2019-07-02
危险等级:☆☆☆
1 漏洞描述
fstream是一个用于读取和写入文件的库。
fstream 中的‘fstream.DirWriter()’函数存在安全漏洞。攻击者可利用该漏洞覆盖系统文件。
2 漏洞标识符
CNNVD ID: CNNVD-201907-144
3 影响系统
受影响系统:
fstream 1.0.12之前版本
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/npm/fstream/commit/6a77d2fa6e1462693cf8e46f930da96ec1b0bb22
5 漏洞类型
应用程序漏洞