umi
umi copied to clipboard
bug: mime模块拒绝服务漏洞 - [email protected] - 间接引入
Versions
- dumi: 1.1.40
- node: v14.19.1
- npm: v6.14.16
- OS: windows 10
- Browser: 103.0.5060.114(正式版本) (64 位)
Steps to reproduce
在拉下项目之后,安装依赖出现以下问题:
What is Expected?
该组件存在漏洞,是否需要升级组件以修复改问题。 完整报告:https://www.oscs1024.com/cd/1530221122195529728?sign=7c3f1921&report=1 漏洞详情:https://www.oscs1024.com/hd/MPS-2018-7211?s=m
What is actually happening?
需要修复,已转到 Umi 仓库处理,感谢反馈
@sorrycc 这个漏洞在umi3版本上也存在,有大概的修复时间么?