defaults-deep是一个能够递归的将缺少的属性/值复制到目标对象的软件包。 defaults-deep 0.2.4之前版本中存在输入验证漏洞。远程攻击者可利用该漏洞造成拒绝服务(崩溃或返回500错误)并可能执行代码。