require() 的不安全加载 (LFI 风险)
作者: tzuh2uang创建于 2025年3月5日更新于 2025年3月5日
描述
Sea.js 中存在一个安全漏洞,原因是对 require() 的使用不安全,用于加载外部模块。如果模块路径受用户输入影响,则可能允许本地文件包含 (LFI) 或其他未经授权的文件访问。
内容来源: seajs/seajs
Sea.js 中存在一个安全漏洞,原因是对 require() 的使用不安全,用于加载外部模块。如果模块路径受用户输入影响,则可能允许本地文件包含 (LFI) 或其他未经授权的文件访问。
内容来源: seajs/seajs