
Script de détection pour cve-2021-23358
Script de détection pour cve-2021-23358 J'ai créé un script de détection pour CVE-2021-23358, qui détectera la version vulnérable de node underscore, qu'elle soit installée comme outil open-source ou que seules les bibliothèques soient utilisées. Ce script a trois fonctionnalités : il détectera les versions d'underscore à partir de
Le package underscore de 1.13.0-0 à avant 1.13.0-2, et de 1.3.2 à avant 1.12.1 est vulnérable à l'injection de code arbitraire via la fonction template, particulièrement lorsqu'une propriété variable est passée comme argument car elle n'est pas assainie. Et les utilisations de la bibliothèque underscore sont
