UglifyJS v3.13.2 原型污染漏洞
漏洞描述 UglifyJS 是一个JavaScript的解析器、管理器、压缩器和美化工具包。 UglifyJS 的3.13.2版本中的 ast.js 类中的DEFNODE方法由于没有对用户传入的"name"变量进行过滤从而存在原型污染漏洞,攻击者可利用此漏洞更改原生dom对象属性的默认值,从而造成拒绝服务或远程代码执行。 漏洞名称 UglifyJS v3.13.2 原型污染漏洞 漏洞类型 原型污染 发现时间 2022-10-20 漏洞影响广度 广 MPS编号 MPS-2022-53511 CVE编号 CVE-2022-37598 CNVD编号 - 影响范围 uglify-js@[3.13.2, 3.13.3) 修复方案 升级uglify-js到 3.13.3 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-53511 https://nvd.nist.gov/vuln/detail/CVE-2022-37598 https://github.com/mishoo/UglifyJS/issues/5699 情报订阅 OSCS(开源...
