Fosscord 正在参加 2021 年度 OSC 中国开源项目评选,请投票支持!
Fosscord 在 2021 年度 OSC 中国开源项目评选 中已获得 {{ projectVoteCount }} 票,请投票支持!
2021 年度 OSC 中国开源项目评选 正在火热进行中,快来投票支持你喜欢的开源项目!
2021 年度 OSC 中国开源项目评选 >>> 中场回顾
Fosscord 获得 2021 年度 OSC 中国开源项目评选「最佳人气项目」 !
授权协议 APGLv3
操作系统 跨平台
软件类型 开源软件
开源组织
地区 不详
投 递 者 Alias_Travis
适用人群 未知
收录时间 2021-07-14

软件简介

Fosscord 是与 Discord 兼容的免费开源软件。它是一个可自行托管的聊天、语音和视频平台,与 Slack、Rocket.chat 和 Discord 兼容。

  • 与 Discord 兼容
  • 可自行托管
  • 开源
  • 可配置
  • 安全的
  • 去中心化
  • 可扩展
  • 主题化

功能添加:

  • 端到端加密
  • 白板集成
展开阅读全文

代码

评论

点击引领话题📣
暂无内容
发表了博客
{{o.pubDate | formatDate}}

{{formatAllHtml(o.title)}}

{{parseInt(o.replyCount) | bigNumberTransform}}
{{parseInt(o.viewCount) | bigNumberTransform}}
没有更多内容
暂无内容
发表了问答
{{o.pubDate | formatDate}}

{{formatAllHtml(o.title)}}

{{parseInt(o.replyCount) | bigNumberTransform}}
{{parseInt(o.viewCount) | bigNumberTransform}}
没有更多内容
暂无内容
Systeminformation 操作系统命令注入漏洞
命令注入
Systeminformation中存在操作系统命令注入漏洞,该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。
CVE-2021-21315 MPS-2021-1510
2022-08-08 18:32
pac-resolver 安全漏洞
pac-resolver是一个从PAC 文件生成异步解析器函数。 pac-resolver 5.0.0之前版本存在安全漏洞,该漏洞源于应用不安全的 PAC 文件处理,当与不受信任的输入一起使用时可能会发生这种情况。
CVE-2021-23406 MPS-2021-17857
2022-08-08 18:32
Async 安全漏洞
原型污染
Async是英国Caolan McMahon个人开发者的一个实用模块。用于使用异步 JavaScript。 Async 3.2.1 及之前版本存在安全漏洞,该漏洞源于 mapValues() 方法。攻击者可通过 mapValues() 方法获取权限。
CVE-2021-43138 MPS-2021-34434
2022-08-08 18:32
systeminformation 操作系统命令注入漏洞
命令注入
systeminformation是一个可以获得操作系统信息的 Npm 软件库。 systeminformation 存在操作系统命令注入漏洞,该漏洞源于系统信息中已发现命令注入漏洞。
CVE-2021-21388 MPS-2021-5480
2022-08-08 18:32
Moment.js 正则拒绝服务漏洞
拒绝服务
Moment.js 是一个 JavaScript 日期库。用于解析、验证、操作和格式化日期。 Moment.js 在处理嵌套 rfc2822 注释内容时正则表达式执行时间不断的指数增大,导致服务不可用。 攻击者可利用该漏洞使目标服务停止响应甚至崩溃。
CVE-2022-31129 MPS-2022-11159
2022-08-08 18:32
systeminformation 存在输入验证不恰当漏洞
输入验证不恰当
systeminformation 是一个简单的系统和操作系统信息库。此软件包的受影响版本容易受到不当输入验证的影响。
MPS-2022-14079
2022-08-08 18:32
needle 存在Authorization请求头泄露漏洞
信息暴露
needle 是 一款流式传输的HTTP客户端 needle 没有对重定向后的请求头做过滤处理,会把第一次请求的 Authorization 请求头也传递到重定向后的服务,导致 Authorization 请求头泄露。 攻击者可利用该漏洞被动窃取用户的 Authorization 数据。
MPS-2022-7866
2022-08-08 18:32
systeminformation 存在拒绝服务漏洞
拒绝服务
systeminformation 是一个简单的系统和操作系统信息库。此软件包的受影响版本容易受到拒绝服务 (DoS) 的攻击。
MPS-2022-14077
2022-08-08 18:32
systeminformation 存在SSRF漏洞
SSRF
systeminformation 是一个简单的系统和操作系统信息库。由于未正确清理 @,因此该软件包的受影响版本容易通过 sanitizeShellString 函数受到服务器端请求伪造 (SSRF) 的攻击。
MPS-2022-14078
2022-08-08 18:32
没有更多内容
加载失败,请刷新页面
点击加载更多
加载中
下一页
0 评论
4 收藏
分享
OSCHINA
登录后可查看更多优质内容
返回顶部
顶部