
Script de detección para cve-2021-23358
Script de detección para cve-2021-23358 He creado un script de detección para CVE-2021-23358, que detectará la versión vulnerable de node underscore, ya sea que se haya instalado como herramienta de código abierto o que solo se estén utilizando las librerías. Este script tiene tres funciones: detectará las versiones de underscore desde
El paquete underscore desde 1.13.0-0 y anteriores a 1.13.0-2, desde 1.3.2 y anteriores a 1.12.1, es vulnerable a la Inyección de Código Arbitrario a través de la función template, particularmente cuando se pasa una propiedad variable como argumento, ya que no se sanitiza. Y los usos de la librería underscore son:
