Huxpro / Huxpro/huxpro.github.io
同学,您这个项目引入了157个开源组件,存在1个漏洞,辛苦升级一下
Open
- Dominant language
- HTML
- Stars
- 7.6k
- Forks
- 6.6k
- Avg merge
- 1d 12h
- Merged PRs (30d)
- 1
Description
检测到 Huxpro/huxpro.github.io 一共引入了157个开源组件,存在1个漏洞
```
漏洞标题:Ajv 输入验证错误漏洞
缺陷组件:ajv@6.12.2
漏洞编号:CVE-2020-15366
漏洞描述:Ajv 6.12.2版本中的ajv.validate()函数中存在输入验证错误漏洞。攻击者可利用该漏洞执行代码或造成拒绝服务。
影响范围:(∞, 6.12.3)
最小修复版本:6.12.3
缺陷组件引入路径:hux-blog@1.8.2->grunt-contrib-less@2.0.0->less@3.11.1->request@2.88.2->har-validator@5.1.3->ajv@6.12.2
```
另外还有几个漏洞,详细报告:https://mofeisec.com/jr?p=i00187
Contributor guide
No contributing guide indexed for this repository
Assessment
This issue has not been assessed yet.