# 哈希重绕及伪造数据漏洞
## 概述
sha.js 存在**不正确的输入验证**漏洞,可能导致**输入数据被操控**。
## 影响版本
受影响版本:**sha.js <= 2.4.11**
## 细节
该漏洞是由于 sha.js 在处理输入数据时未正确验证用户提供的数据,攻击者可能通过构造恶意输入来操控处理逻辑。
## 影响
成功利用此漏洞可能导致:
- 数据完整性受损
- 潜在的签名绕过或伪造
- 应用逻辑受到不可预期的操纵
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Missing type checks leading to hash rewind and passing on crafted data · Advisory · browserify/sha.js · GitHub -- 🔗来源链接
标签: vendor-advisory
神龙速读标题: support multi-byte wide typed arrays by ChALkeR · Pull Request #78 · browserify/sha.js · GitHub -- 🔗来源链接
标签: patch
神龙速读暂无评论