以下是该段漏洞描述的专业中文翻译: Builder.io Gen2 SDK 在 5.2.11 及 0.25.13 等版本中,其 辅助函数在处理 查询参数时,未对原型属性进行防护,从而存在原型链污染(prototype pollution)漏洞。攻击者可构造包含 或 字段的预览链接;当 SDK 处理该恶意 URL 时,会在访问者的浏览器中污染 。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| BuilderIO | @builder.io/sdk-angular | ≤ 0.25.13 |
affected |
| BuilderIO | @builder.io/sdk-qwik | ≤ 0.25.13 |
affected |
| BuilderIO | @builder.io/sdk-react | ≤ 5.2.11 |
affected |
| BuilderIO | @builder.io/sdk-react-nextjs | ≤ 0.25.13 |
affected |
| BuilderIO | @builder.io/sdk-solid | ≤ 5.2.11 |
affected |
| BuilderIO | @builder.io/sdk-svelte | ≤ 5.2.11 |
affected |
| BuilderIO | @builder.io/sdk-vue | ≤ 5.2.11 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| BuilderIO | @builder.io/sdk-react | 0 ~ 5.2.11 | - |
|
| BuilderIO | @builder.io/sdk-vue | 0 ~ 5.2.11 | - |
|
| BuilderIO | @builder.io/sdk-svelte | 0 ~ 5.2.11 | - |
|
| BuilderIO | @builder.io/sdk-solid | 0 ~ 5.2.11 | - |
|
| BuilderIO | @builder.io/sdk-qwik | 0 ~ 0.25.13 | - |
|
| BuilderIO | @builder.io/sdk-angular | 0 ~ 0.25.13 | - |
|
| BuilderIO | @builder.io/sdk-react-nextjs | 0 ~ 0.25.13 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论