
Script di rilevamento per cve-2021-23358
Script di rilevamento per CVE-2021-23358 Ho creato uno script di rilevamento per CVE-2021-23358, che rileverà la versione vulnerabile di node underscore, sia che sia installato come strumento open-source o che vengano utilizzate solo le librerie. Questo script ha tre funzionalità: rileverà le versioni di underscore da
Il pacchetto underscore dalla versione 1.13.0-0 e precedenti alla 1.13.0-2, e dalla 1.3.2 e precedenti alla 1.12.1 è vulnerabile ad Arbitrary Code Injection tramite la funzione template, in particolare quando una proprietà variabile viene passata come argomento poiché non viene sanificata. E gli usi della libreria underscore sono
