漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
LiquidJS: `pop` filter bypasses `memoryLimit` accounting that its array-filter siblings enforce
Vulnerability Description
LiquidJS is a Shopify / GitHub Pages compatible template engine in pure JavaScript. Prior to 10.27.1, the pop array filter at src/filters/array.ts allocated a full clone of its input array via [...toArray(v)] without calling this.context.memoryLimit.use(...), allowing a template render such as {{ huge_array | pop }} to allocate an O(N) clone of an attacker-influenced array outside the configured memoryLimit budget. This issue is fixed in version 10.27.1.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
不加限制或调节的资源分配
Vulnerability Title
LiquidJS 资源管理错误漏洞
Vulnerability Description
liquidjs是liquidjs个人开发者开源的一个模板引擎JavaScript库。 LiquidJS 10.27.1之前版本存在资源管理错误漏洞,该漏洞源于pop数组筛选器在分配输入数组完整克隆时未调用内存限制,允许模板渲染时在配置的内存限制预算外分配克隆。
CVSS Information
N/A
Vulnerability Type
N/A