assign-deep 输入验证错误漏洞 CVE-2019-10745 CNNVD-201908-1348

5.0 AV AC AU C I A
发布: 2019-08-20
修订: 2022-12-02

assign-deep是一款用于将源对象的可枚举属性分配给目标对象的软件包。 assign-deep 1.0.0版本和0.4.8之前版本中存在安全漏洞。攻击者可利用该漏洞添加或修改Object.prototype的属性。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息