Superjson远程代码执行漏洞 (CVE-2022-23631)

时间 : 2022-07-22 18:04:00

近日,我司应急团队监测到研究人员公开披露了一个存在于Superjson中的远程代码执行漏洞。SuperJson 1.8.1之前的版本中存在原型污染漏洞,成功利用此漏洞可在未经身份验证的情况下在目标服务器上远程执行任意代码。由于Blitz.js的RPC层中使用了Superjson,因此该漏洞也影响了Blitz.js 框架。

【受影响版本】

  • Superjson(npm) < 1.8.1

  • Blitz.js(npm) < 0.45.3

【安全版本】

  • Superjson(npm) >= 1.8.1

  • Blitz.js(npm) >= 0.45.3

SuperJson是一个Json解析器和生成器,其设计遵循无语言特性,可以用任何编程语言实现;Blitz.js是一个全栈 React Web 框架,基于 Next.js 构建。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP