安全漏洞 >Automattic Mongoose 安全漏洞
Automattic Mongoose是一款用于异步环境的MongoDB对象建模工具。 Automattic Mongoose 6.4.6之前版本存在安全漏洞,该漏洞源于 lib/schema.js 中的 Schema 容易受到原型污染。
来源:MISC
链接:https://github.com/Automattic/mongoose/blob/51e758541763b6f14569744ced15cc23ab8b50c6/lib/schema.js#L88-L141
来源:CONFIRM
链接:https://github.com/Automattic/mongoose/compare/6.4.5...6.4.6
链接:https://github.com/Automattic/mongoose/commit/a45cfb6b0ce0067ae9794cfa80f7917e1fb3c6f8
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202208-4211