bodymen是一款适用于MongoDB、Express和Nodejs(MEN)的主体解析器中间件。 bodymen 1.1.1之前版本中存在安全漏洞。攻击者可借助‘handler’参数利用该漏洞添加或修改Object.prototype属性。