漏洞信息详情
Cookiex-Deep 安全漏洞
漏洞简介
Cookiex-Deep是一个库。用于在一个目标中加入对象递归。
Cookiex-Deep 存在安全漏洞,攻击者可利用该漏洞使__proto__ 对象污染全局 proto 对象。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/tony-tsx/cookiex-deep/commit/b5bea2b7f34a5fa9abb4446cbd038ecdbcd09c88
参考网址
来源:MISC
链接:https://github.com/tony-tsx/cookiex-deep/issues/1
来源:MISC
链接:https://snyk.io/vuln/SNYK-JS-COOKIEXDEEP-1582793
来源:MISC
链接:https://github.com/tony-tsx/cookiex-deep/commit/b5bea2b7f34a5fa9abb4446cbd038ecdbcd09c88
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-23442
受影响实体
暂无
补丁
- Cookiex-Deep 安全漏洞的修复措施<!--2021-9-17-->
还没有评论,来说两句吧...