grunt-karma v4.0.1 原型污染漏洞
漏洞描述 grunt-karma 是一款 karma 测试运行器的 grunt 插件。 grunt-karma 的受影响版本中的 grunt-karma.js 中存在原型污染漏洞,攻击者可利用此漏洞更改JavaScript原型Dom属性,从而造成拒绝服务或远程代码执行。 漏洞名称 grunt-karma v4.0.1 原型污染漏洞 漏洞类型 原型污染 发现时间 2022-10-15 漏洞影响广度 极小 MPS编号 MPS-2022-53515 CVE编号 CVE-2022-37602 CNVD编号 - 影响范围 grunt-karma@[4.0.1, 4.0.2) 修复方案 将组件 grunt-karma 升级至 4.0.2 及以上版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-53515 https://nvd.nist.gov/vuln/detail/CVE-2022-37602 https://github.com/karma-runner/grunt-karma/issues/311 情报订阅 OSCS(开源软件供应链安全社区...
