Babel 插件任意代码执行漏洞漏洞【Poc公开】
漏洞描述 Babel 是开源的 JavaScript 编译器。 当使用依赖 path.evaluate() 或 path.evaluateTruthy()方法的插件编译攻击者可控的代码时将会执行恶意代码,以下插件受影响: @babel/plugin-transform-runtime @babel/preset-env(当使用 useBuiltIns 选项时) 任何依赖于 @babel/helper-define-polyfill-provider 的 polyfill provider 插件,包括: babel-plugin-polyfill-corejs3、babel-plugin-polyfill-corejs2、babel-plugin-polyfill-es-shims、babel-plugin-polyfill-regenerator、babel-plugin-polyfill-custom @babel/下的其他插件不受影响, 但可能存在受影响的第三方插件。 漏洞名称 Babel 插件任意代码执行漏洞漏洞【Poc公开】 漏洞类型 不完整的黑名单 发现时间 2023-10-...
