漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Incomplete fix for CVE-2026-25754 in @adonisjs/bodyparser
Vulnerability Description
AdonisJS is a TypeScript-first web framework. From 10.1.3 until 10.1.5 and 11.0.3, AdonisJS @adonisjs/bodyparser incompletely fixed CVE-2026-25754 because nested multipart field payloads such as user.__proto__.polluted and constructor.prototype still caused lodash _.set() via @poppinss/utils to create plain intermediate objects and pollute Object.prototype. This issue is fixed in versions 10.1.5 and 11.0.3.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:H
Vulnerability Type
CWE-1321
Vulnerability Title
AdonisJS Framework @adonisjs/core 输入验证错误漏洞
Vulnerability Description
AdonisJS Framework @adonisjs/core是AdonisJS Framework团队的一个全栈Web应用框架。 AdonisJS Framework @adonisjs/core 10.1.5之前版本和11.0.3之前版本存在输入验证错误漏洞,该漏洞源于嵌套多部分字段有效载荷如user.__proto__.polluted和constructor.prototype导致lodash _.set()创建普通中间对象并污染Object.prototype。
CVSS Information
N/A
Vulnerability Type
N/A