快检查,vant被投毒了

Vant 被投毒了,各位可以检查自己的 Vant 版本:
官网

其中受影响版本如下:

5 个赞

窝焯 !

1 个赞

炸裂了。

不太理解,发布新版本没有安全审查吗 :tieba_087:

开源项目大部分都是这样的,MIT里面有充分的免责条款。

1 个赞

吓人啊。。

防君子不防小人,参见之前xz后门

1 个赞

林子大了 什么鸟都有

把我吓死,还好我是写死了版本的 :rofl:

够离谱的,速度去研究下是什么毒

挖矿的,据说是npm的token泄露导致的~
还好我用element

完美的错过有漏洞的每个版本

hhhha,恭喜

又是特殊针对