漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Prototype Pollution
漏洞信息
This affects all versions of package json-ptr. The issue occurs in the set operation (https://flitbit.github.io/json-ptr/classes/_src_pointer_.jsonpointer.htmlset) when the force flag is set to true. The function recursively set the property in the target object, however it does not properly check the key being set, leading to a prototype pollution.
漏洞信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
漏洞
N/A
漏洞
Flitbit json-pointer 注入漏洞
漏洞信息
Flitbit json-pointer是个人开发者的一个javascript的JSON库。该库可以通过指针的方式操作JSON结构数据。 Flitbit json-pointer 所有版本存在安全漏洞,该漏洞源于当force标志设置为真时。函数递归地在目标对象中设置属性,但是它没有正确地检查所设置的键,导致原型污染。
漏洞信息
N/A
漏洞
N/A