安全研究

安全漏洞
Keyang Xiang CSVTOJSON原型污染漏洞(CVE-2025-57350)

发布日期:2025-09-24
更新日期:2025-12-08

受影响系统:
Keyang Xiang CSVTOJSON < 2.0.10
描述:
CVE(CAN) ID: CVE-2025-57350

CSVTOJSON是Keyang Xiang个人开发者的一个CSV解析器。
CSVTOJSON 2.0.10之前版本存在原型污染漏洞,该问题源于CSVTOJSON在解析过程中未对嵌套标头名称进行正确过滤,攻击者可利用该漏洞引发拒绝服务等状况。


<*链接:https://github.com/Keyang/node-csvtojson/issues/498
*>

建议:
厂商补丁:

Keyang Xiang
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/Keyang/node-csvtojson/releases

浏览次数:68
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障