以下是该段漏洞描述的专业中文翻译: Builder.io Gen2 SDK 在 5.2.11 及 0.25.13 等版本中,其 辅助函数在处理 查询参数时,未对原型属性进行防护,从而存在原型链污染(prototype pollution)漏洞。攻击者可构造包含 或 字段的预览链接;当 SDK 处理该恶意 URL 时,会在访问者的浏览器中污染 。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| BuilderIO | @builder.io/sdk-angular | ≤ 0.25.13 |
affected |
| BuilderIO | @builder.io/sdk-qwik | ≤ 0.25.13 |
affected |
| BuilderIO | @builder.io/sdk-react | ≤ 5.2.11 |
affected |
| BuilderIO | @builder.io/sdk-react-nextjs | ≤ 0.25.13 |
affected |
| BuilderIO | @builder.io/sdk-solid | ≤ 5.2.11 |
affected |
| BuilderIO | @builder.io/sdk-svelte | ≤ 5.2.11 |
affected |
| BuilderIO | @builder.io/sdk-vue | ≤ 5.2.11 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| BuilderIO | @builder.io/sdk-react | 0 ~ 5.2.11 | - |
|
| BuilderIO | @builder.io/sdk-vue | 0 ~ 5.2.11 | - |
|
| BuilderIO | @builder.io/sdk-svelte | 0 ~ 5.2.11 | - |
|
| BuilderIO | @builder.io/sdk-solid | 0 ~ 5.2.11 | - |
|
| BuilderIO | @builder.io/sdk-qwik | 0 ~ 0.25.13 | - |
|
| BuilderIO | @builder.io/sdk-angular | 0 ~ 0.25.13 | - |
|
| BuilderIO | @builder.io/sdk-react-nextjs | 0 ~ 0.25.13 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet