notevil 注入漏洞 CVE-2021-23771 CNNVD-202203-1584

6.4 AV AC AU C I A
发布: 2022-03-17
修订: 2024-11-21

notevil是一个开源的npm包。 notevil 存在注入漏洞,该漏洞源于未能限制对主上下文的访问,从而允许攻击者添加或修改对象的原型。容易受到沙盒逃逸的影响,从而导致原型污染。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息