| ID: | 14716 |
|---|---|
| 标题: | CVE-2018-3721 |
| 描述: | 4.17.5 之前的 lodash 节点模块存在一个通过 defaultsDeep、merge 和 mergeWith 函数修改 Assumed-Immutable Data (MAID) 漏洞,该漏洞允许恶意用户通过`__proto__`修改“Object”的原型,导致添加或修改将存在于所有对象上的现有属性。 |
| 类型: | WEB |
| 网站: | 春秋云境 |
| 题目链接: | https://yunjing.ichunqiu.com/cvevip |
| 赛事: | 春秋云境 |
| 年度: | None |
| Flag值: | 春秋云境 |
| writeup: | https://blog.csdn.net/2301_80105510/article/details/146354241 |