gatsby 安全漏洞 CVE-2022-25863 CNNVD-202206-1036

7.5 AV AC AU C I A
发布: 2022-06-10
修订: 2024-11-21

gatsby是一个应用软件。一个基于 React 的免费开源框架,可帮助开发人员构建极快的网站和应用程序。 gatsby plugin mdx 2.14.1 及之前的版本、3.15.2 之前的版本存在安全漏洞,该漏洞源于在将输入传递到gray-matter时容易受到不可信数据的反序列化。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息