系统存在lodash原型漏洞

1.问题

开发的网站,通过开发者模式中前端控制台输入以下代码来检测,显示存在漏洞

复制代码
const payload = '{"constructor": {"prototype": {"lodash": true}}}'

_.defaultsDeep({}, JSON.parse(payload))

if({}.lodash === true){ 
   alert("存在漏洞") 
} else { 
    alert("不存在漏洞") 
}

2.解决方法

main.js里面加入以下代码即可

复制代码
import _ from 'lodash'

Vue.prototype._ = _
相关推荐
leoZ2313 天前
Vue3 还原一个企业级后台-08-API注册管理
目标检测·机器学习·分类·状态模式·迁移学习·集成学习·figma
Java&Develop5 天前
QuantDinger 宝塔 Linux 部署完整指南
linux·运维·状态模式
星恒随风5 天前
C++ 红黑树封装(二):迭代器、const_iterator 与 operator[] 完整实现 mymap 和 myset
开发语言·c++·状态模式
sugar__salt5 天前
在浏览器里跑 DeepSeek-R1:用 WebGPU 把大模型搬进前端
前端·javascript·状态模式
火云牌神5 天前
异常与统一封装架构:规范统一返回值、全局异常与参数校验
架构·状态模式·ai编程·vibecoding
云和数据.ChenGuang6 天前
fastapi的参数剖析
人工智能·深度学习·机器学习·语言模型·状态模式·fastapi
罗小爬EX8 天前
AI Chat 多类型流式事件处理方案(以AgentScope Java 2为例)
java·人工智能·状态模式
xier_ran9 天前
【infra之路】AI 编译器(二):后端优化
人工智能·状态模式·infra
breeze jiang9 天前
React Todos 前端独立开发全解:用 vite-plugin-mock + axios 封装,再也不等后端接口
前端·react.js·状态模式