漏洞信息详情
undefsafe 注入漏洞
漏洞简介
undefsafe是一款支持设置值的函数。
undefsafe 2.0.3之前版本中存在安全漏洞。攻击者可借助‘a’函数利用该漏洞添加或修改Object.prototype属性。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/remy/undefsafe/commit/f272681b3a50e2c4cbb6a8533795e1453382c822
参考网址
来源:MISC
链接:https://github.com/remy/undefsafe/commit/f272681b3a50e2c4cbb6a8533795e1453382c822
来源:MISC
链接:https://snyk.io/vuln/SNYK-JS-UNDEFSAFE-548940
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-10795
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-event-streams-is-affected-by-multiple-node-js-vulnerabilities-2/
受影响实体
暂无
补丁
- undefsafe 注入漏洞的修复措施<!--2020-2-18-->
还没有评论,来说两句吧...