CVE-2021-23358 的检测脚本 我为 CVE-2021-23358 创建了一个检测脚本,该脚本将检测易受攻击的 node underscore 版本,无论是作为开源工具安装还是仅使用其库。 此脚本具有三个功能,它将从以下来源检测 underscore 的版本:
underscore 包版本 1.13.0-0 至 1.13.0-2 之前,以及 1.3.2 至 1.12.1 之前,容易受到任意代码注入的影响,特别是当将变量属性作为参数传递时,因为它未经清理。 该库的 underscore 使用涉及:
