# N/A
## 概述
Squirrelly.js 在版本 v9.0.0 中存在一个代码注入漏洞,该漏洞通过组件选项 `options.varName` 进行攻击,已在版本 v9.0.1 中修复。
## 影响版本
- 漏洞影响版本: v9.0.0
- 修复版本: v9.0.1
## 细节
攻击者可以通过操控 `options.varName` 选项注入恶意代码,从而在应用程序中执行任意代码。
## 影响
此漏洞允许攻击者执行任意代码,可能导致敏感信息泄露、数据篡改或服务中断等严重后果。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2024-40453 - Squirrelly v9.0.0 RCE. Poc | https://github.com/BwithE/CVE-2024-40453 | POC详情 |
暂无评论