漏洞信息详情
purl 安全漏洞
漏洞简介
purl是一个应用软件。一个与AMD兼容的实用程序,用于解析URL,并提供对它们的属性(例如协议,主机,端口等),路径段,查询字符串参数,片段参数等的轻松访问。
purl 2.3.2 存在安全漏洞,该漏洞源于对对象原型属性的不当控制修改允许恶意用户将属性注入Object. Prototype。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/allmarkedup/purl
参考网址
来源:MISC
链接:https://github.com/BlackFan/client-side-prototype-pollution/blob/master/pp/purl.md
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-20089
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...