漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In versions of the @theia/plugin-ext component of Eclipse Theia prior to 1.18.0, Webview contents can be hijacked via postMessage().
CVSS Information
N/A
Vulnerability Type
通信信道源的不正确验证
Vulnerability Title
Eclipse Theia 安全漏洞
Vulnerability Description
Eclipse Theia是Eclipse基金会的一套基于Visual Studio Code的用于桌面和Web应用程序的开源集成开发环境框架。 Eclipse Theia 1.18.0 之前的 @theia/plugin-ext 组件版本中存在安全漏洞,该漏洞源于 Webview 内容可以通过 postMessage() 被劫持。
CVSS Information
N/A
Vulnerability Type
N/A