Snyk 漏洞 [SNYK-JS-APIDEVTOOLSJSONSCHEMAREFPARSER-17937352]
作者: github-actions[bot]创建于 2026年9月4日更新于 2026年9月17日
标签snyk-vulnerabilityhelp wanted
□ 影响包/套件
*例-后端.
- @后台/后端-动力-地貌-服务.
- [@后台/后端-openapi-utils] (packages/后端-openapi-utils/package.json).
- @后台/repo-tools.
- [@后台/plugin-catalog-后端] (插件/catalog-后端/package.json).
- [@后台/plugin-catalog-后端-模块-后台-openapi] (插件/catalog-后端-模块-后台-openapi/package.json).
- @后台/plugin-catalog-后端-模块-incremental-摄取 页面存档备份,存于互联网档案馆.
- [@后台/plugin-catalog-backend-module-logs] (插件/catalog-后端-module-logs/package.json) (中文(简体) ). *[@后台/plugin-catalog-后端-module-msgraph-incremental] (插图/catalog-后端-module-msgraph-incremental/package.json) 页面存档备份,存于互联网档案馆.
- [@后台/插件-事件-后端] (插件/事件-后端/包装.json).
- @后台/插件-通知-后端
- [@后台/plugin-scaffolder-backend] (插件/scaffolder-backend/package.json).
- [@后台/plugin-search-backend] (插件/search-backend/package.json).
□ 概览 [@apidevtools/json-schema-ref-parser] (https://www.npmjs.org/package/@apidevtools/json-schema-ref-parser)是一个Parse,决定和引用 JSON Schema $ref指针.
在`Pointer.set ' 进程中,该包的受影响版本容易受到原型污染。 攻击者可以通过向进程远程提供精心制作的输入来修改对象原型属性.
□ 细节
原型污染是影响JavaScript的一种脆弱性. 原型污染(Prototype Project)指将特性注入到现有的JavaScript语言构造原型的能力,如物体. JavaScript允许改变所有对象属性,包括它们的神奇属性,如:XQproto ,"构造"和"原型". 攻击者通过注入其他值来操纵这些属性来覆盖,或污染基对象的JavaScript应用对象原型. 然后,JavaScript所有物品通过原型链继承Object.prototype'上的属性。 发生这种情况时,这导致要么通过触发JavaScript例外而拒绝服务,要么篡改应用程序源代码来强制攻击者所注入的代码路径,从而导致远程代码执行.
原型的污染主要有两种:
不安全的 " 目标 " 递归合并
按路径对财产进行定义
QQ 不安全对象递归合并
脆弱递归合并功能的逻辑遵循以下高层次模式: 1.
合并(目标,来源)
来源的每一项财产
如果属性存在并且既是目标对象又是源对象
合并(目标[财产],来源[财产])
其他情况
目标[财产]=源[财产]< br> (英语)
当源对象 . . . . . . .
内容来源: backstage/backstage