Aheckmann Mquery 安全漏洞 CVE-2020-35149

5.0 AV AC AU C I A
发布: 2020-12-11
修订: 2020-12-14

Aheckmann Mquery是Aheckmann个人开发者的一个基于Javascript的用于高效生成Mongdb query语句的代码库。 mquery lib/utils.js 3.2.3之前版本存在安全漏洞,该漏洞允许污染攻击,因为一个特殊的属性(例如proto)可以在合并或克隆操作期间被复制。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息