技术栈

系统存在lodash原型漏洞

h_65432102026-02-06 8:37

1.问题

开发的网站,通过开发者模式中前端控制台输入以下代码来检测,显示存在漏洞

复制代码
const payload = '{"constructor": {"prototype": {"lodash": true}}}'

_.defaultsDeep({}, JSON.parse(payload))

if({}.lodash === true){ 
   alert("存在漏洞") 
} else { 
    alert("不存在漏洞") 
}

2.解决方法

在main.js里面加入以下代码即可

复制代码
import _ from 'lodash'

Vue.prototype._ = _
上一篇:限制 Docker Desktop 的资源使用
下一篇:发动机试验台底座:汽车研发的关键支撑
相关推荐
码云数智-园园
13 小时前
优雅分页:Spring Boot 中 Pageable 参数的自动提取与全局复用实践
状态模式
PPPPickup
21 小时前
easymall----管理后端分类展示
状态模式
前端不太难
1 天前
HarmonyOS 游戏运行态的完整状态机图
游戏·状态模式·harmonyos
前端不太难
2 天前
HarmonyOS 为何用 Ability 约束游戏?
游戏·状态模式·harmonyos
新缸中之脑
2 天前
5个AI设计的音乐 UI 比较
人工智能·ui·状态模式
前端不太难
2 天前
游戏在 HarmonyOS 上如何“活”?
游戏·状态模式·harmonyos
浮游本尊
3 天前
React 18.x 学习计划 - 第十三天:部署与DevOps实践
学习·react.js·状态模式
Vv1997_
3 天前
JavaWeb后端全局异常处理
状态模式
小郎君。
3 天前
PDF-知识图谱全流程前后端实现【工具已实现,搭建前后端pipline】
pdf·状态模式·知识图谱
热门推荐
01GitHub 镜像站点02Vue-skills的中文文档03一文了解国产算子编程语言 TileLang,TileLang 对国产开源生态的影响与启示04Claude Code Skills 实用使用手册05Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services06UV安装并设置国内源07Linux下V2Ray安装配置指南08OpenClaw Chrome扩展使用教程 - 浏览器中继控制09让 Trae IDE 智能体 “读懂”文档 Excel+PDF+DOCX :mcp-documents-reader 工具使用指南10OpenClaw部署与配置教程:在Mac mini上接入国产大模型与飞书