#code-execution

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Zhengyu Liu, Kecheng An, Yinzhi Cao

本文提出了一种名为“面向未定义编程”(Undefined-oriented Programming)的新型攻击技术,针对 Node.js 模板引擎中的原型污染(Prototype Pollution)漏洞。原型污染是一种允许攻击者修改 JavaScript 对象原型属性的漏洞,通常被认为是导致属性覆盖或拒绝服务的原因。然而,该研究揭示了一种更严重的威胁:通过将原型污染与模板引擎的特定功能相结合,攻击者可以构造出任意代码执行或数据泄露等恶意后果。论文首先系统化地定义了模板引擎中可利用的原型污染“小工具”(gadgets),即那些在特定输入下会被触发并产生安全影响的代码路径。其次,作者开发了一种自动化检测方法,能够从模板引擎的源代码中识别这些可能被链式调用的小工具。该方法结合了静态分析和动态验证,以确认污染属性是否能够实际影响模板渲染过程。最后,作者在多个流行的 Node.js 模板引擎上进行了实验,成功发现了若干可被利用的原型污染链,证明了该技术的实际有效性和广泛影响。此外,论文还讨论了如何缓解此类攻击,包括输入验证、原型冻结和沙箱隔离等防御策略。这项研究对于 Node.js 安全分析、模板引擎开发和安全工具设计具有重要意义。

💡 推荐理由: 该研究展示了原型污染漏洞在 Node.js 模板引擎中可升级为任意代码执行等严重后果,打破了以往对其影响范围局限的认知。安全工程师应关注其提出的自动化小工具链检测方法,以评估自身应用中的风险。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)