Google chrome-launcher 操作系統(tǒng)命令注入漏洞
- CNNVD編號:CNNVD-202005-015
- 危害等級: 超危
- CVE編號:CVE-2020-7645
- 漏洞類型: 操作系統(tǒng)命令注入
- 威脅類型:遠(yuǎn)程
- 廠 商:未知
- 漏洞來源:未知
- 發(fā)布時間:2020-05-02
- 更新時間:2020-12-11
漏洞簡介
Google chrome-launcher是美國谷歌(Google)公司的一款用于從Node.js啟動Chrome瀏覽器的啟動器。
Google chrome-launcher(所有版本)中存在操作系統(tǒng)命令注入漏洞。攻擊者可通過控制Linux操作系統(tǒng)中的$ HOME環(huán)境變量利用該漏洞執(zhí)行任意命令。
漏洞公示
目前廠商暫未發(fā)布修復(fù)措施解決此安全問題,建議使用此軟件的用戶隨時關(guān)注廠商主頁或參考網(wǎng)址以獲取解決辦法:
參考網(wǎng)站
來源:MISC
鏈接:http://snyk.io/vuln/SNYK-JS-CHROMELAUNCHER-537575
來源:www.nsfocus.net
鏈接:http://www.nsfocus.net/vulndb/47210
來源:nvd.nist.gov
受影響實(shí)體
暫無
補(bǔ)丁
暫無