Фреймворк Electron позволяет писать кроссплатформенные настольные приложения с использованием JavaScript, HTML и CSS. В затронутых версиях …
Фреймворк Electron позволяет писать кроссплатформенные настольные приложения с использованием JavaScript, HTML и CSS. В затронутых версиях Electron сообщения IPC, отправленные из основного процесса во фрейм в процессе рендеринга через webContents.sendToFrame, event.reply или при использовании удаленного модуля, в некоторых случаях могут быть доставлены неверному фрейму. Если ваше приложение использует remote, вызывает webContents.sendToFrame или вызывает event.reply в обработчике сообщений IPC, то оно подвержено этой проблеме. Это было исправлено в версиях 9.4.0, 10.2.0, 11.1.0 и 12.0.0-beta.9. Обходных решений для этой проблемы нет.
Программный продукт раскрывает ресурс в ненадлежащей сфере управления, предоставляя незаслуженный доступ к ресурсу непредусмотренным субъектам.
https://cwe.mitre.org/data/definitions/668.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| electron | Отслеживается | |
| electron | * | Отслеживается |