
cve-2021-23358 के लिए पहचान स्क्रिप्ट
cve-2021-23358 के लिए डिटेक्शन स्क्रिप्ट मैंने CVE-2021-23358 के लिए एक डिटेक्शन स्क्रिप्ट बनाई है, जो node underscore के संवेदनशील संस्करण का पता लगाएगी, चाहे वह एक ओपन-सोर्स टूल के रूप में स्थापित हो या केवल लाइब्रेरीज़ का उपयोग किया जा रहा हो। इस स्क्रिप्ट में तीन विशेषताएं हैं, यह underscore के संस्करणों का पता लगाएगी:
पैकेज underscore, 1.13.0-0 से 1.13.0-2 से पहले, और 1.3.2 से 1.12.1 से पहले, टेम्पलेट फ़ंक्शन के माध्यम से मनमाना कोड इंजेक्शन के लिए संवेदनशील है, विशेष रूप से जब एक चर गुण को तर्क के रूप में पारित किया जाता है क्योंकि यह स्वच्छित नहीं है। और लाइब्रेरी के underscore उपयोग हैं:
