漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Dioxus Components has JavaScript injection via user-supplied IDs
Vulnerability Description
Dioxus Components is a shadcn-style component library for the Dioxus app framework. Prior to commit 41e4242ecb1062d04ae42a5215363c1d9fd4e23a, `use_animated_open` formats a string for `eval` with an `id` that can be user supplied. Commit 41e4242ecb1062d04ae42a5215363c1d9fd4e23a patches the issue.
CVSS Information
N/A
Vulnerability Type
动态执行代码中指令转义处理不恰当(Eval注入)
Vulnerability Title
Dioxus Components 安全漏洞
Vulnerability Description
Dioxus Components是Dioxus Labs开源的一个基础组件。 Dioxus Components 41e4242ecb1062d04ae42a5215363c1d9fd4e23a之前版本存在安全漏洞,该漏洞源于use_animated_open函数使用用户提供的id格式化eval字符串,可能导致代码注入。
CVSS Information
N/A
Vulnerability Type
N/A