漏洞信息详情
Parse Server 注入漏洞
漏洞简介
Parse Server是一个开源后端,可以部署到任何可以运行 Node.js 的基础设施。
Parse Server 4.10.7 之前的版本中存在注入漏洞。该漏洞源于DatabaseController.js文件中的 Prototype Pollution 易受攻击的代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/parse-community/parse-server/security/advisories/GHSA-p6h4-93qp-jhcm
参考网址
来源:CONFIRM
链接:https://github.com/parse-community/parse-server/security/advisories/GHSA-p6h4-93qp-jhcm
来源:MISC
链接:https://github.com/parse-community/parse-server/commit/886bfd7cac69496e3f73d4bb536f0eec3cba0e4d
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-24760/
受影响实体
暂无
补丁
- Parse Server 注入漏洞的修复措施<!--2022-3-12-->
还没有评论,来说两句吧...