安全研究

安全漏洞
Node-gettext原型污染漏洞(CVE-2024-21528)

发布日期:2024-09-10
更新日期:2025-02-14

受影响系统:
Alexander Wallin node-gettext
描述:
CVE(CAN) ID: CVE-2024-21528

node-gettext是Alexander Wallin开源的一个本地化框架gettext的JavaScript实现。
node-gettext存在原型污染漏洞,该漏洞源于系统对用户输入的清理不当,攻击者可以利用该漏洞通过gettext.js中的addTranslations()函数导致原型污染。

<**>

建议:
厂商补丁:

Alexander Wallin
----------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/alexanderwallin/node-gettext/blob/65d9670f691c2eeca40dce129c95bcf8b613d344/lib/gettext.js%23L113

浏览次数:199
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障