ljharb qs 安全漏洞 CVE-2021-44907 CNNVD-202203-1600

- AV AC AU C I A
发布: 2022-03-17
修订: 2023-11-07

ljharb qs是美国Jordan Harband个人开发者的一个具有嵌套支持的查询字符串解析器。 ljharb qs 6.8.0之前版本 存在安全漏洞,该漏洞源于gs.parse 函数中的属性清理不足,导致qs 6.8.0之前版本存在拒绝服务漏洞。用户必须使用 Array.isArray() 检查 Array 的属性,但用户并没有察觉到这点,从而导致意外行为。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息