Dart personnummer 库低危漏洞公告:版本3.0.3前对特定数字模式处理不当

本文详细说明了Dart语言中personnummer库在3.0.3版本之前存在的一个低严重性漏洞。该漏洞与处理特定模式的个人身份号码有关,已被标记为重复公告并撤销。文章包含了漏洞的影响版本、修复版本以及相关参考链接。

GHSA-9f2c-xxfm-32mj

重复公告 GHSA-4xh4-v2pq-jvhm · GitHub 安全公告数据库

漏洞详情

pub

personnummer (Pub)

受影响版本 < 3.0.3

已修复版本 3.0.3

描述

重复公告 此公告已被撤回,因为它是 GHSA-4xh4-v2pq-jvhm 的重复公告。保留此链接是为了维护外部引用。

原始描述 Dart 的 personnummer 实现在 3.0.3 之前错误地处理了最后四位数字符合 ^000[0-9]$ 正则表达式的号码。

参考

时间线

  • 由国家漏洞数据库发布 2023年1月11日
  • 发布至 GitHub 安全公告数据库 2023年1月11日
  • 已审核 2023年1月11日
  • 已撤回 2023年1月11日
  • 最后更新 2023年1月27日

严重性

EPSS 分数

弱点

无 CWE

CVE ID

无已知 CVE

GHSA ID

GHSA-9f2c-xxfm-32mj

源代码

无已知源代码

此公告已编辑。请查看历史记录。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计