TypeStack class-validator SQL注入漏洞 CVE-2019-18413 CNNVD-201910-1483

7.5 AV AC AU C I A
发布: 2019-10-24
修订: 2023-02-28

TypeStack class-validator是一款类验证器。 TypeStack class-validator 0.10.2版本中存在安全漏洞。攻击者可通过向用户输入中注入属性项从而覆盖与之具有相同名称的内部属性项利用该漏洞绕过安全检查。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息