漏洞信息详情
node-open-graph 安全漏洞
漏洞简介
node-open-graph是开源的Node.js的Open Graph实现。
node-open-graph 0.2.6 之前版本存在安全漏洞,攻击者可以使用 __proto__ 或构造函数负载来欺骗函数 parse 以添加或修改 Object.prototype 的属性。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/samholmes/node-open-graph/commit/a0cef507a90adaac7dbbe9c404f09a50bdefb348
参考网址
来源:MISC
链接:https://github.com/samholmes/node-open-graph/commit/a0cef507a90adaac7dbbe9c404f09a50bdefb348
来源:MISC
链接:https://snyk.io/vuln/SNYK-JS-OPENGRAPH-1536747
受影响实体
暂无
补丁
- node-open-graph 安全漏洞的修复措施<!--2021-8-8-->
还没有评论,来说两句吧...