assign-deep是一款用于将源对象的可枚举属性分配给目标对象的软件包。 assign-deep 1.0.0版本和0.4.8之前版本中存在安全漏洞。攻击者可利用该漏洞添加或修改Object.prototype的属性。