merge-deep 安全漏洞 CVE-2021-26707 CNNVD-202106-174

7.5 AV AC AU C I A
发布: 2021-06-02
修订: 2024-11-21

merge-deep是开源的一个工具。用于递归合并 JavaScript 对象中的值。 merge-deep 3.0.3之前存在安全漏洞,该漏洞源于merge-deep库可能会被欺骗到覆盖Object的属性,merge-deep库可能会被欺骗到覆盖Object的属性。、

0%
暂无可用Exp或PoC
当前有2条受影响产品信息