漏洞概述 该漏洞涉及在Nuxt框架中,当使用运行时编译器时,模板岛(template island)的 属性被错误地处理。具体来说, 属性被用作组件解析的键,导致在运行时编译器被捆绑的情况下,组件会被编译和执行,从而可能引发安全问题。 影响范围 Nuxt版本:v4.5.3 受影响文件: - - - - - 修复方案 1. 添加诊断信息:在 中添加了新的诊断信息,用于检测 属性的使用。 2. 修改模板岛处理逻辑:在 中,修改了 函数,确保 属性不会被用作组件解析的键。 3. 更新测试用例:在 和 中,添加了新的测试用例,以验证修复的有效性。 POC代码 以下是修复后的关键代码块: 以上代码块展示了修复后的关键逻辑和测试用例,确保 属性不会被错误地处理。