系统存在lodash原型漏洞

1.问题

开发的网站,通过开发者模式中前端控制台输入以下代码来检测,显示存在漏洞

复制代码
const payload = '{"constructor": {"prototype": {"lodash": true}}}'

_.defaultsDeep({}, JSON.parse(payload))

if({}.lodash === true){ 
   alert("存在漏洞") 
} else { 
    alert("不存在漏洞") 
}

2.解决方法

main.js里面加入以下代码即可

复制代码
import _ from 'lodash'

Vue.prototype._ = _
相关推荐
许彰午1 天前
状态模式实战——Row对象的状态机
java·ui·状态模式
前端不太难1 天前
具身智能:AI从“理解世界”到“改造世界”的关键一步
人工智能·状态模式
知识汲取者2 天前
多 Agent 工作流:从概念到落地
状态模式
zhoumeina992 天前
前端串行合成流程 + 每张图上传接口
前端·状态模式
weixin_471383032 天前
preload,prefetch,preconnect
状态模式
前端不太难2 天前
内存带宽、超长上下文与解码效率:AI推理的三大核心制约
人工智能·状态模式
五阿哥永琪3 天前
前后端跨域的解决办法
状态模式
Komorebi_99993 天前
LangChain Day6 前端视角:简易接口联调思路
状态模式
叶小鸡3 天前
Java 篇-项目实战-AI 天机学堂(从 0 到 1)-day4
状态模式
shjsjdmmd3 天前
Claude API 流式输出(SSE)实战指南:从打字机效果到 Agent 工具调用完整落地
状态模式