安全漏洞 >UglifyJS 安全漏洞
UglifyJS是mishoo个人开发者的一个 JavaScript 解析器、压缩器、压缩器和美化工具包。 UglifyJS 3.13.2 版本存在安全漏洞,该漏洞源于 ast.js 的 DEFNODE 函数容易受到原型污染的影响。
来源:MISC
链接:https://github.com/mishoo/UglifyJS/issues/5699
链接:https://github.com/mishoo/UglifyJS/blob/352a944868b09c9ce3121a49d4a0bf0afe370a35/lib/ast.js#L46
链接:https://github.com/mishoo/UglifyJS/blob/352a944868b09c9ce3121a49d4a0bf0afe370a35/lib/ast.js#L79
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202210-1477