欢迎!请参阅 关于 页面以了解更多关于如何工作的小信息。
ClojureScript 依赖于旧的 com.google.javascript/closure-compiler-unshaded (v20180805) 版本,该版本依赖于已知漏洞(CVE-2015-5237)的 com.google.protobuf/protobuf-java (3.0.2) 版本。
在 https://clojure.atlassian.net/browse/CLJS-3208 中记录
在 ClojureScript >= 1.10.741 中已修复
旁注:我想知道哪种扫描软件揭示了漏洞