node-open-graph 安全漏洞 CVE-2021-23419 CNNVD-202108-760

5.0 AV AC AU C I A
发布: 2021-08-08
修订: 2024-11-21

node-open-graph是开源的Node.js的Open Graph实现。 node-open-graph 0.2.6 之前版本存在安全漏洞,攻击者可以使用 __proto__ 或构造函数负载来欺骗函数 parse 以添加或修改 Object.prototype 的属性。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息