VDB
EN
MEDIUM 4.3

GHSA-6h98-cf9g-vmg2

Electron vulnerable to URL spoofing via PDFium

상세

Electron version 1.7.0 - 1.7.5 is vulnerable to a URL Spoofing problem when opening PDFs in PDFium resulting loading arbitrary PDFs that a hacker can control.

이 버전이 영향받나요?

사용 중인 패키지 버전을 입력하면 즉시 평가합니다.

영향 패키지

npm / electron
최초 영향 버전: 1.7.0 수정 버전: 1.7.6
수정 npm install electron@1.7.6

참고