漏洞共1篇
Mongoose 搜索注入漏洞分析-网恋的秘密花园

Mongoose 搜索注入漏洞分析

漏洞简介 CVE-2024-53900 Mongoose 8.8.3、7.8.3 和 6.13.5 之前的版本容易受到 $where 运算符不当使用的影响。此漏洞源于 $where 子句能够在 MongoDB 查询中执行任意 JavaScript 代码,这...
网恋的头像-网恋的秘密花园网恋6天前
035801065