
سكربت كشف لـ CVE-2021-23358
سكربت كشف لـ CVE-2021-23358 لقد أنشأت سكربت كشف لـ CVE-2021-23358، والذي سيكتشف الإصدار الضعيف من underscore في Node، سواء تم تثبيته كأداة مفتوحة المصدر أو تم استخدام المكتبات فقط. يتميز هذا السكربت بثلاث ميزات، حيث سيكتشف إصدارات underscore من:
حزمة underscore من 1.13.0-0 وما قبل 1.13.0-2، ومن 1.3.2 وما قبل 1.12.1 عرضة لحقن الأكواد العشوائي عبر دالة template، خاصةً عند تمرير خاصية متغيرة كوسيطة لأنها لا يتم تطهيرها. واستخدامات مكتبة underscore هي:
