total.js 代码注入漏洞 CVE-2021-32831 CNNVD-202108-2728

6.5 AV AC AU C I A
发布: 2021-08-30
修订: 2024-11-21

total.js是开源的一个采用JavaScript开发用于Node.js平台的框架。它能够用于开发web、桌面、服务和IoT平台。 Total.js 存在代码注入漏洞,该漏洞源于在 3.4.9 版本之前的 total.js 框架中,使用用户控制的值调用 utils.set 函数会导致代码注入。攻击者可利用该漏洞生成非法的代码段,修改网络系统或组件的预期的执行控制流。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息