Skip to content

关注作者的 B 站账号

哔哩哔哩账号二维码

v0.6.1

修复

#严重程度CVEGHSA依赖包生态漏洞描述受影响版本修复版本创建日期修复日期链接
24-GHSA-7gcf-g7xr-8hxjserde_withRustKeyValueMap 序列化在空序列或空 Map 条目上触发 panic< 3.21.03.21.02026-08-242026-08-24#24
23CVE-2026-42184GHSA-7gmj-67g7-phm9tauriRustOrigin Confusion 混淆问题,允许远程页面调用仅限本地的 IPC 命令>= 2.0.0, <= 2.11.02.11.12026-08-242026-08-24#23
22-GHSA-cq8v-f236-94qcrandRust自定义 logger 使用 rand::rng() 时存在 unsound 问题>= 0.7.0, < 0.8.60.8.62026-08-242026-08-24#22
20CVE-2020-35910GHSA-ppj3-7jw3-8vc4lock_apiRustlock_api 数据竞争< 0.4.20.4.22026-08-242026-08-24#20
19CVE-2020-35914GHSA-gmv4-vmx3-x9f3lock_apiRustlock_api 数据竞争< 0.4.20.4.22026-08-242026-08-24#19
18CVE-2020-35911GHSA-vh4p-6j7g-f4j9lock_apiRustlock_api 数据竞争< 0.4.20.4.22026-08-242026-08-24#18
17CVE-2020-35912GHSA-5wg8-7c9q-794vlock_apiRustlock_api 数据竞争< 0.4.20.4.22026-08-242026-08-24#17
16CVE-2020-35913GHSA-hj9h-wrgg-hgmxlock_apiRustlock_api 数据竞争< 0.4.20.4.22026-08-242026-08-24#16
15CVE-2026-67213GHSA-2v37-7h3g-55p8nanoidnpm自定义生成器在 size 为零时可能无限循环< 3.3.183.3.182026-08-172026-08-24#15
14CVE-2026-67214GHSA-28wg-ghj8-5hjvnanoidnpm非安全生成器在 size 为负数时可能无限循环< 3.3.163.3.162026-08-112026-08-24#14
12CVE-2026-69153GHSA-fxqj-rqcc-2cmppostcssnpmGHSA-6g55-p6wh-862q 的不完整修复:from 未设置时,攻击者可控的 sourceMappingURL 可读取任意 .map 文件<= 8.5.228.5.232026-08-052026-08-24#12
11CVE-2026-73566GHSA-r292-9mhp-454mtarnpmmapHas/filesFilter 无递归限制,构造的超长路径 tar 配合成员选择可造成无法捕获的栈溢出 DoS<= 7.5.207.5.212026-08-052026-08-24#11
10CVE-2026-73646GHSA-r28c-9q8g-f849postcssnpmSource Map 自动加载(sourceMappingURL)中的路径穿越,导致任意 .map 文件泄露<= 8.5.178.5.182026-08-052026-08-24#10
9CVE-2026-59871GHSA-w8wr-v893-vjvptarnpmPAX 数字路径类型混淆导致进程崩溃<= 7.5.177.5.182026-08-052026-08-24#9
8严重CVE-2026-59873GHSA-23hp-3jrh-7fpwtarnpm无限制输入导致解压/解析 DoS<= 7.5.187.5.192026-08-052026-08-24#8
7CVE-2026-59874GHSA-8x88-c5mf-7j5wtarnpm负数 tar 条目大小导致归档替换时无限循环<= 7.5.177.5.182026-08-052026-08-24#7
6CVE-2026-59875GHSA-gvwx-54wh-qm9jtarnpmPAX path/linkpath 记录中的 NUL 字节导致未捕获异常 DoS<= 7.5.167.5.172026-08-052026-08-24#6
5CVE-2026-53655GHSA-vmf3-w455-68vhtarnpmPAX size 覆盖应用于中间 GNU long-name/long-link 头,造成 tar 解析器解释差异(文件走私)<= 7.5.157.5.162026-08-052026-08-24#5
4CVE-2026-33672GHSA-3v7f-55p6-f55ppicomatchnpmPOSIX 字符类中的方法注入导致 glob 匹配结果错误< 2.3.22.3.22026-08-052026-08-24#4
3CVE-2026-33671GHSA-c2c7-rcm5-vvqjpicomatchnpmextglob 量词导致的 ReDoS 漏洞< 2.3.22.3.22026-08-052026-08-24#3
2CVE-2025-53892GHSA-x8qp-wqqm-57ph@intlify/core-basenpmvue-i18n 的 escapeParameterHtml 无法阻止通过标签属性进行的 DOM 型 XSS>= 9.0.0, < 9.14.59.14.52026-08-052026-08-24#2
1CVE-2025-53892GHSA-x8qp-wqqm-57phvue-i18nnpmvue-i18n 的 escapeParameterHtml 无法阻止通过标签属性进行的 DOM 型 XSS>= 9.0.0, < 9.14.59.14.52026-08-052026-08-24#1

基于 MIT 许可 发布