关键信息 漏洞描述 漏洞名称: Deno.env.toObject() ignores the variables listed in --deny-env and returns all environment variables CVE ID: CVE-2025-48934 严重性: Moderate 影响版本 受影响版本: =2.2.13 漏洞详情 摘要: 方法忽略了 选项中列出的变量,返回所有环境变量。这可能导致误以为在 列表中的变量无法读取。 PoC: 影响 影响: 依赖于 和 组合来访问大多数环境变量但排除少数敏感变量的软件,可能会受到恶意代码利用 方法窃取秘密的影响。 报告者 报告者: frankvd