defaults-deep 输入验证漏洞 CVE-2018-3723 CNNVD-201806-418

6.5 AV AC AU C I A
发布: 2018-06-07
修订: 2019-10-09

defaults-deep是一个能够递归的将缺少的属性/值复制到目标对象的软件包。 defaults-deep 0.2.4之前版本中存在输入验证漏洞。远程攻击者可利用该漏洞造成拒绝服务(崩溃或返回500错误)并可能执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息