Ioni c Angular уязвимости: можно ли использовать Prototype Pollution? - PullRequest
0 голосов
/ 25 мая 2020

Я написал приложение Ioni c 4 и использовал для него множество плагинов. При запуске npm audit я получаю массу уязвимостей разной степени серьезности. Большинство из них - это уязвимости Prototype Pollution . Я читал о них, и мне не кажется возможным использовать эти уязвимости в приложении Ioni c, так как я не понимаю, как кто-то может внедрить код в мое приложение. Для этого нужно создать какого-то мужчину посередине, верно? Как вы могли поместить себя в середину двух уровней приложения Cordova, особенно если оно скомпилировано для продакшена?

Ну, вот и мой вопрос: есть ли случайно возможность использовать прототип Уязвимость к загрязнению внутри приложения Ioni c?

...