serialize-javascript 代码问题漏洞 CVE-2020-7660 CNNVD-202006-034 CNVD-2020-53801

6.8 AV AC AU C I A
发布: 2020-06-01
修订: 2024-11-21

Verizon serialize-javascript是美国威瑞森电信(Verizon)公司的一款支持将JavaScript序列化为 JSON超集的软件包。 serialize-javascript 3.1.0之前版本中存在代码问题漏洞。远程攻击者可借助index.js文件中的‘deleteFunctions’函数利用该漏洞注入任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息