漏洞关键信息总结 漏洞概述 GHSA-vpj2-q7w7-5qgg: Cloud Function 验证器绕过漏洞(原型链遍历攻击) 攻击者可通过在函数名后添加 或 后缀,绕过云函数的权限验证( / ),未授权调用受保护的 Cloud Function。 影响范围 组件: Parse Server Cloud Functions 触发条件: 使用原型链遍历 payload 访问受保护函数 攻击向量: HTTP POST 请求构造特殊函数路径 修复方案 修改 中 函数,增加原型链检测: 通过 检测是否为纯净对象,拒绝原型链污染的对象。 POC/测试代码