Fishcharlie Amazon Dynamoose 安全漏洞 CVE-2021-21304

7.5 AV AC AU C I A
发布: 2021-02-08
修订: 2024-11-21

Fishcharlie Amazon Dynamoose是美国Fishcharlie组织的一个建模工具。提供了Amazon DynamoDB的建模工具。 Fishcharlie Amazon Dynamoose 在2.0.0和2.7.0之前版本存在安全漏洞,该漏洞源于在内部实用程序方法 lib/utils/object/set.ts 中有一个原型污染漏洞。这个方法在Dynamoose的各种操作的整个代码库中都被使用。以下产品及版本受到影响:v2.x版本。xβ/α版本。版本2.7.0。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息