Electron - это фреймворк для написания кроссплатформированных настольных приложений с использованием JavaScript, HTML и CSS. До версий 38.8…
Electron - это фреймворк для написания кроссплатформированных настольных приложений с использованием JavaScript, HTML и CSS. До версий 38.8.6, 39.8.4, 40.8.4 и 41.0.0, nodeIntegrationInWorker WebPreference не был правильно оформлен во всех конфигурациях. В некоторых сценариях обмена процессами работники, порожденные в кадрах, настроенных с nodeIntegrationInWorker: falses все еще может принимать интеграцию Node.js. Приложения затрагиваются только в том случае, если они позволяют nodeIntegrationInWorker. Приложения, которые не используют nodeIntegrationInWorker, не затрагиваются. Эта проблема была исправлена в версиях 38.8.6, 39.8.4, 40.8.4 и 41.0.0.
Программный продукт не обеспечивает надлежащее разграничение или изоляцию функциональности, процессов или ресурсов, требующих различных уровней привилегий, прав или разрешений.
https://cwe.mitre.org/data/definitions/653.html →Открыть в коллекции CWE →