Aheckmann Mquery是Aheckmann个人开发者的一个基于Javascript的用于高效生成Mongdb query语句的代码库。 mquery lib/utils.js 3.2.3之前版本存在安全漏洞,该漏洞允许污染攻击,因为一个特殊的属性(例如proto)可以在合并或克隆操作期间被复制。
Aheckmann Mquery是Aheckmann个人开发者的一个基于Javascript的用于高效生成Mongdb query语句的代码库。 mquery lib/utils.js 3.2.3之前版本存在安全漏洞,该漏洞允许污染攻击,因为一个特殊的属性(例如proto)可以在合并或克隆操作期间被复制。