2
2
BlockBeats 消息,6 月 15 日,據慢霧提示,Nuxt.js 遠程代碼執行漏洞 (CVE-2023-3224) PoC 在互聯網上公開,目前已出現攻擊案例。Nuxt.js 是一個基於 Vue.js 的輕量級應用框架,可用來創建服務端渲染 (SSR) 應用,也可充當靜態站點引擎生成靜態站點應用,具有優雅的代碼結構分層和熱加載等特性。Nuxt 中存在代碼註入漏洞,當服務端以開發模式啟動時,遠程未授權攻擊者可利用此漏洞註入惡意代碼並獲取目標服務器權限。其中,Nuxt == 3.4.0,Nuxt == 3.4.1,Nuxt == 3.4.2 均受到影響。推文中提到,加密貨幣行業有大量平臺采用此方案構建前後端服務,請註意風險,並將 Nuxt 升級到 3.4.3 或以上版本。
2 Likes
0/200
0 COMMENT

暫時還沒有評論
大家都在看