关联漏洞
标题:tough-cookie 安全漏洞 (CVE-2023-26136)Description:tough-cookie是Salesforce开源的一个库。 tough-cookie 4.1.3之前版本存在安全漏洞,该漏洞源于在rejectPublicSuffixes=false模式下使用CookieJar时对Cookie的处理不当,可能导致原型污染漏洞。
Description
Fix prototype pollution vulnerability (CVE-2023-26136) for tough-cookie package
介绍
# SealSecurity_Exam
Fix prototype pollution vulnerability (CVE-2023-26136) for tough-cookie package
文件快照
[4.0K] /data/pocs/60d05fa72deab443a04ef570d27333e39671cbea
├── [1.5K] index.js
├── [ 295] package.json
├── [1.3K] package-lock.json
└── [ 100] README.md
0 directories, 4 files
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →