Open ghost opened 2 years ago
检测到 scjtqs2/ddns-go 一共引入了42个开源组件,存在1个漏洞
漏洞标题:Gin-Gonic Gin 环境问题漏洞 缺陷组件:github.com/gin-gonic/gin@v1.7.0 漏洞编号:CVE-2020-28483 漏洞描述:Gin-Gonic Gin是Gin-Gonic团队的一个基于Go语言的用于快速构建Web应用的框架。 github.com/gin-gonic/gin 全部版本存在安全漏洞,该漏洞源于可以通过设置X-Forwarded-For头来欺骗客户端的IP。 影响范围:(∞, 1.7.7) 最小修复版本:1.7.7 缺陷组件引入路径:github.com/scjtqs2/ddns-go@->github.com/gin-gonic/gin@v1.7.0
另外还有几个漏洞,详细报告:https://mofeisec.com/jr?p=a56fa3
emmm 虽然本项目没用上gin相关的web功能。我还是replace一下版本吧
检测到 scjtqs2/ddns-go 一共引入了42个开源组件,存在1个漏洞
另外还有几个漏洞,详细报告:https://mofeisec.com/jr?p=a56fa3