检测到 GetSya/simple-bot 一共引入了476个开源组件,存在4个漏洞
漏洞标题:Axios 安全漏洞
缺陷组件:axios@0.21.1
漏洞编号:CVE-2021-3749
漏洞描述:Axios是一款基于Promise(异步编程的一种解决方案)的HTTP客户端。
Axios 存在安全漏洞,该漏洞源于在 axios 包中发现了一个 ReDoS(正则表达式拒绝服务)缺陷。攻击者可利用该漏洞为修剪功能提供精心设计的输入导致应用程序消耗过多的 CPU。
影响范围:(∞, 0.21.3)
最小修复版本:0.21.3
缺陷组件引入路径:JOJO - BOT@1.0.0->wa-sticker-formatter@2.8.0->axios@0.21.1
JOJO - BOT@1.0.0->ra-api@1.3.2->axios@0.21.1
JOJO - BOT@1.0.0->insta-fetcher@1.2.3->axios@0.21.1
JOJO - BOT@1.0.0->nhentaidownloader@1.1.6->axios@0.21.1
JOJO - BOT@1.0.0->nhentai-pdf@1.0.0->axios@0.21.1
JOJO - BOT@1.0.0->hxz-api@1.0.1->axios@0.21.1
JOJO - BOT@1.0.0->dhn-api@1.1.3->axios@0.21.1
JOJO - BOT@1.0.0->tod-api@1.0.5->axios@0.21.1
另外还有4个漏洞,详细报告:https://mofeisec.com/jr?p=a19e8c
检测到 GetSya/simple-bot 一共引入了476个开源组件,存在4个漏洞
另外还有4个漏洞,详细报告:https://mofeisec.com/jr?p=a19e8c