漏洞概述 JSONATA-JS JSONATA 1.8.7/2.2.0 版本中存在一个关键漏洞,涉及 文件中的 函数。该漏洞可导致原型污染,影响机密性、完整性和可用性。 影响范围 受影响版本:JSONATA 1.8.7 至 2.2.0 受影响函数: 漏洞类型:原型污染 CWE 定义:CWE-1321 修复方案 修复版本:1.8.8 和 2.2.1 修复内容:修复了 函数中可被利用的 检查,防止通过 、 、 、原型访问和 等构造表达式执行任意代码。 代码块