【发布时间】:2021-07-31 21:44:14
【问题描述】:
在带有 npm 版本 7.12.0 的 Ubuntu 上安装最新的 web3 版本 1.3.5 失败并出现几个严重错误。修复的典型时间范围是什么?
npm 审计报告
下划线 1.3.2 - 1.12.0
严重性:高
任意代码执行 - https://npmjs.com/advisories/1674\ 没有可用的修复
节点模块/下划线
..web3-bzz ..取决于易受攻击的下划线版本
..node_modules/web3-bzz
....web3 *
....取决于易受攻击的 web3-bzz 版本
....取决于易受攻击的 web3-eth 版本
....node_modules/web3
..web3-core-helpers *
..取决于易受攻击的下划线版本
..node_modules/web3-core-helpers
....web3-eth-ens *
....取决于易受攻击的下划线版本
....取决于易受攻击的 web3-core-helpers 版本
....node_modules/web3-eth-ens
......web3-eth *
......取决于下划线的易受攻击版本
......取决于易受攻击的 web3-eth-ens 版本
......node_modules/web3-eth
....web3-providers-http *
....取决于易受攻击的 web3-core-helpers 版本
....node_modules/web3-providers-http
..web3-core-method *
..取决于易受攻击的下划线版本
..node_modules/web3-core-method
....web3-core *
....取决于易受攻击的 web3-core-method 版本
....node_modules/web3-core
....web3-eth-个人 *
....取决于易受攻击的 web3-core-method 版本
....取决于易受攻击的 web3-net 版本
....node_modules/web3-eth-personal
....web3-net =1.2.0
....取决于易受攻击的 web3-core-method 版本
....node_modules/web3-net
......web3-shh ......取决于易受攻击的 web3-core-method 版本
......取决于易受攻击的 web3-net 版本
......node_modules/web3-shh
..web3-core-requestmanager *
..取决于易受攻击的下划线版本
..node_modules/web3-core-requestmanager
..web3-core-subscriptions *
..取决于易受攻击的下划线版本
..node_modules/web3-core-subscriptions
..web3-eth-abi *
..取决于易受攻击的下划线版本
..node_modules/web3-eth-abi
..web3-eth-accounts *
..取决于易受攻击的下划线版本
..node_modules/web3-eth-accounts
..web3-eth-contract *
..取决于易受攻击的下划线版本
..node_modules/web3-eth-contract
..web3-providers-ipc *
..取决于易受攻击的下划线版本
..node_modules/web3-providers-ipc
..web3-providers-ws *
..取决于易受攻击的下划线版本
..node_modules/web3-providers-ws
..web3-utils >=1.0.0-beta.8
..取决于易受攻击的下划线版本
..node_modules/web3-utils
....web3-eth-iban *
....取决于易受攻击的 web3-utils 版本
....node_modules/web3-eth-iban
网络3 *
严重性:高
不安全的凭证存储 - https://npmjs.com/advisories/877\ 取决于易受攻击的 web3-bzz 版本
取决于易受攻击的 web3-eth 版本
没有可用的修复
节点模块/web3
21 个高危漏洞\
【问题讨论】: