Prototype pollution 安全漏洞 CVE-2020-28267 CNNVD-202011-822

5.0 AV AC AU C I A
发布: 2020-11-10
修订: 2024-11-21

Strikeentco Set是个人开发者的一款可通过set来设置对象中数值的 Npm 代码库。 Prototype pollution 1.0.0版本存在安全漏洞,该漏洞源于@strikeentco/set,攻击者可利用该漏洞导致拒绝服务,并可能导致远程代码执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息