Why Nostr? What is Njump?
2024-11-07 00:37:05

jserinfo RSS feed【非公式】 on Nostr: 【happy-dom allows for server side code to be executed by a <script> tag · ...

【happy-dom allows for server side code to be executed by a <script> tag · CVE-2024-51757 · GitHub Advisory Database】
https://github.com/advisories/GHSA-96g7-g7g9-jxw8
happy-domのSSRFのセキュリティ修正。
<script>のsrc属性に書かれているコードを実行してしまう問題の修正。
happy-dom v15.10.2で修正されている。
関連URL
Release v15.10.2 · capricorn86/happy-dom
https://realtime.jser.info/2024/11/07/happy-dom-allows-for-server-side-code-to-be-executed-by-a-script-tag-cve-2024-51757-github-advisory-database/
Author Public Key
npub1ks82qdt3y54uwteat8u2cr8m8jhtg3646rcd68csta8at6rr45xqvhjw9x