支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%

POC详情: ea90bbc7a8fc4c63c670ec49263c9879dba236cf

来源
关联漏洞
标题:lodash 代码注入漏洞 (CVE-2021-23337)
Description:lodash是一款开源的JavaScript实用程序库。 lodash 中存在代码注入漏洞,该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。
Description
Lodash versions prior to 4.17.21 are vulnerable to Command Injection via the template function.
文件快照

id: CVE-2021-23337 info: name: Lodash Template - Server-Side Template Injection (RCE) author: D ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。