conf-cfg-ini 安全漏洞 CVE-2020-28441 CNNVD-202207-2377

- AV AC AU C I A
发布: 2022-07-25
修订: 2024-11-21

conf-cfg-ini是德国Rolf Loges个人开发者的一个包。使用 Node.js 对 conf/cfg/ini-Files 进行编码和解码。 conf-cfg-ini 1.2.2之前版本存在安全漏洞,该漏洞源于此软件包容易受到原型污染,如果攻击者将恶意 INI 文件提交给使用解析它的应用程序decode,他们将污染应用程序上的原型,并根据上下文进一步利用。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息