litespeed.js 安全漏洞 CVE-2021-23682 CNNVD-202202-1338

7.5 AV AC AU C I A
发布: 2022-02-16
修订: 2024-11-21

litespeed.js是一个精简和快速的微型 JavaScript 框架。 litespeed.js 0.3.12之前版本存在安全漏洞,该漏洞源于getJsonFromUrl函数中解析查询字符串时,在结果对象中设置的键没有得到适当的清理,从而导致Prototype Pollution漏洞。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息