CNNVD-ID编号 | CNNVD-202403-543 |
CVE编号 | CVE-2024-27307 |
发布时间 | 2024-03-06 |
更新时间 | 2024-03-07 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | JSONata |
JSONata是一种 JSON 查询和转换语言。 JSONata 1.4.0版本至2.0.4之前版本存在安全漏洞,该漏洞源于恶意表达式可以使用转换运算符覆盖对象构造函数和原型上的属性,这可能会导致拒绝服务、远程代码执行或其他意外行为。
来源:github.com
链接:https://github.com/jsonata-js/jsonata/security/advisories/GHSA-fqg8-vfv7-8fj8
来源:github.com
链接:https://github.com/jsonata-js/jsonata/commit/1d579dbe99c19fbe509f5ba2c6db7959b0d456d1
来源:github.com
链接:https://github.com/jsonata-js/jsonata/commit/335d38f6278e96c908b24183f1c9c90afc8ae00c
来源:github.com
链接:https://github.com/jsonata-js/jsonata/commit/c907b5e517bb718015fcbd993d742ba6202f2be2
来源:github.com
链接:https://github.com/jsonata-js/jsonata/releases/tag/v2.0.4
CNNVD