آسیب‌پذیری‌‌‌‌ در بسته mysql2

شناسایی آسیب‌پذیری‌‌‌‌ در بسته mysql2 نسخه قبل از 3.9.8 به‌دلیل پاکسازی نامناسب ورودی کاربر در فیلدها و جداول امکان Prototype Pollution هنگام استفاده از nestTables را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-21512 نامشخص https://gist.github.com/domdomi3/e9f0f9b9b1ed6bfbbc0bea87c5ca1e4a  

 

 

administrator

نظر دهید