系统存在lodash原型漏洞

1.问题

开发的网站,通过开发者模式中前端控制台输入以下代码来检测,显示存在漏洞

复制代码
const payload = '{"constructor": {"prototype": {"lodash": true}}}'

_.defaultsDeep({}, JSON.parse(payload))

if({}.lodash === true){ 
   alert("存在漏洞") 
} else { 
    alert("不存在漏洞") 
}

2.解决方法

main.js里面加入以下代码即可

复制代码
import _ from 'lodash'

Vue.prototype._ = _
相关推荐
liweiweili1263 小时前
http数据传输过程数据编码解码问答
网络协议·http·状态模式
薛定谔的悦4 小时前
IEC 60870-5-104协议解析——电力系统远动通信实战
linux·状态模式·储能·ems
前端不太难4 小时前
鸿蒙 App、PC、游戏,本质是同一套系统吗?
游戏·状态模式·harmonyos
sg_knight1 天前
设计模式实战:状态模式(State)
python·ui·设计模式·状态模式·state
别抢我的锅包肉1 天前
FastAPI + Vue3 + Vite 跨域报错全解:从 `Access-Control-Allow-Origin missing` 到彻底修复
中间件·状态模式·fastapi
来自外太空的鱼-张小张1 天前
jeecg预览pdf、jeecg无法预览pdf、jeecg自带预览pdf
pdf·状态模式
jwn9991 天前
Laravel 6.x核心特性深度解析
状态模式
帐篷Li1 天前
CPS统计数据汇总 实现计划
状态模式
onebyte8bits1 天前
NestJS 系列教程(十八):文件上传与对象存储架构(Multer + S3/OSS + 访问控制)
前端·架构·node.js·状态模式·nestjs
前端不太难1 天前
深度解析:OpenClaw 多智能体系统四大支柱
人工智能·状态模式·openclaw