如何防范原型污染(Prototype Pollution)
aikido.dev | 博客 | #cloud | #rce | #remediation | #npm | #prototype-pollution | #cve | #aikido | #javascript | #nodejs
摘要
在 JavaScript/npm 技术栈中,原型污染约占依赖 CVE 的 20%-30%,严重时可导致远程代码执行。文章分析 Node.js 实验性 --frozen-intrinsics 标志为何尚不可用,介绍 14 行的 nopp 库冻结原型的用法,并给出 aws-sdk 等依赖原型修改时的重构示例。
- 发布时间
- 收录时间
Skip to content