UNKNOWNCVE-2021-44906

minimist 中的原型污染 (Prototype Pollution)

平台

nodejs

组件

minimist

已修复版本

1.2.6

1.2.6 和 0.2.4 之前的 Minimist 版本容易受到原型污染 (Prototype Pollution) 的攻击,通过文件 `index.js`,函数 `setKey()`(第 69-95 行)。

修复方法

暂无官方补丁。请查找临时解决方案或持续关注更新。

自动监控您的依赖项

当新漏洞影响您的项目时获得提醒。

免费开始