mpath module 安全漏洞 CVE-2021-23438 CNNVD-202109-087

7.5 AV AC AU C I A
发布: 2021-09-01
修订: 2024-11-21

mpath module是一款使用类似MongoDB的路径表示法获取/设置javascript对象值的模块。 mpath 0.8.4 之前存在安全漏洞,该漏洞源于类型混淆,如果输入是数组,则调用的方法是 Array.prototype.indexOf() 而不是 String.prototype.indexOf()。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息