Electron : nodeIntegrationInWorker n’est pas correctement délimité dans les processus de moteur de rendu partagés
Plateforme
nodejs
Composant
electron
### Impact La préférence web `nodeIntegrationInWorker` n’était pas correctement délimitée dans toutes les configurations. Dans certains scénarios de partage de processus, les workers générés dans des trames configurées avec `nodeIntegrationInWorker : false` pouvaient toujours recevoir l’intégration Node.js. Les applications ne sont concernées que si elles activent `nodeIntegrationInWorker`. Les applications qui n’utilisent pas `nodeIntegrationInWorker` ne sont pas concernées. ### Solutions de contournement Évitez d’activer `nodeIntegrationInWorker` dans les applications qui ouvrent également des fenêtres enfants ou intègrent du contenu avec des webPreferences différents. ### Versions corrigées * `41.0.0` * `40.8.4` * `39.8.4` * `38.8.6` ### Pour plus d’informations Si vous avez des questions ou des commentaires concernant cet avis, veuillez envoyer un e-mail à [security@electronjs.org](mailto:security@electronjs.org)
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement