logo加载失败
扫码下载
首页
文章
快讯
代币解锁
项目热度榜
专题
专栏
ETF
知识库
日历
活动
工具导航
Nuxt

慢雾:Nuxt.js 出现远程代码执行漏洞攻击案例,请相关方及时升级

ChainCatcher 消息,据慢雾推文,Nuxt.js 远程代码执行漏洞 (CVE-2023-3224) PoC 在互联网上公开,目前已出现攻击案例。Nuxt.js 是一个基于 Vue.js 的轻量级应用框架,可用来创建服务端渲染(SSR) 应用,也可充当静态站点引擎生成静态站点应用,具有优雅的代码结构分层和热加载等特性。 Nuxt 中存在代码注入漏洞,当服务端以开发模式启动时,远程未授权攻击者可利用此漏洞注入恶意代码并获取目标服务器权限。其中,Nuxt == 3.4.0,Nuxt == 3.4.1,Nuxt == 3.4.2 均受到影响。加密货币行业有大量平台采用此方案构建前后端服务,请注意风险,并将 Nuxt 升级到 3.4.3 或以上版本。(来源链接)
2023-06-15
慢雾
Nuxt.js
Nuxt
Copyright © 2023
关于我们
媒体资源
申请专栏
免责声明
RSS LINK
招聘
琼ICP备2021009392号
琼ICP备2021009392号
ChainCatcher 与创新者共建Web3世界
打开App