Underscore.deep 安全漏洞 CVE-2022-31106 CNNVD-202206-2738

7.5 AV AC AU C I A
发布: 2022-06-28
修订: 2024-11-21

Underscore.deep是美国Clever开源的一个用于操作嵌套对象的实用程序。 Underscore.deep 0.5.3之前版本存在安全漏洞,该漏洞源于容易受到原型污染漏洞的影响,攻击者利用该漏洞可以制作恶意负载并将其传递给 deepFromFlat ,这会污染任何未来创建的对象。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息