漏洞概述 该漏洞涉及cookie属性注入,攻击者可能通过原型污染(prototype pollution)来添加或覆盖某些属性,从而扩大访问权限或清除cookie。 影响范围 漏洞存在于使用 循环组装cookie属性的代码中,特别是在处理来自JSON字符串的对象时。 修复方案 在 文件中,添加了对 键的检查,以防止原型污染。 POC代码 测试代码