安全研究

安全漏洞
Astro-Shield数据真实性验证错误漏洞(CVE-2024-30250)

发布日期:2024-04-04
更新日期:2024-06-24

受影响系统:
Astro-Shield Astro-Shield >= 1.2.0 <= 1.3.1
描述:
CVE(CAN) ID: CVE-2024-30250

Astro-Shield是KindSpells Labs开源的一个库,用于计算JS脚本和CSS样式表的子资源完整性哈希。
Astro-Shield 1.2.0至1.3.1版本存在数据真实性验证错误漏洞,攻击者可利用该漏洞通过向注入的代码引入有效的“完整性”属性绕过跨源资源白名单,进而使浏览器信息注入资源的合法性。

<**>

建议:
厂商补丁:

Astro-Shield
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/kindspells/astro-shield/commit/1221019306f501bf5fa9bcfb5a23a2321d34ba0a

浏览次数:237
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障