从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. 漏洞类型:Prototype Pollution 2. 受影响的包:chartist-js 3. 受影响的版本:1.3.0 4. 受影响的组件: 5. 攻击向量:攻击者可以通过调用 函数并传递一个包含特殊属性 的参数来污染应用逻辑,从而导致拒绝服务、远程代码执行或跨站脚本攻击。 6. 描述:受影响的版本通过 函数受到Prototype Pollution的影响。攻击者可以通过构造特定的参数来修改所有从受影响原型继承的对象的行为。 7. 漏洞利用示例: 这些信息可以帮助开发者了解漏洞的性质、受影响的范围以及如何利用漏洞进行攻击。