漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
Prototype Pollution
漏洞信息
This affects all versions of package mout. The deepFillIn function can be used to 'fill missing properties recursively', while the deepMixIn 'mixes objects into the target object, recursively mixing existing child objects as well'. In both cases, the key used to access the target object recursively is not checked, leading to a Prototype Pollution.
漏洞信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞
N/A
漏洞
Mout deepFillIn 代码问题漏洞
漏洞信息
Mout是Mout团队的一个基于Javascript的为JS编程提供模块支持的代码库。 Mout 存在安全漏洞,该漏洞源于deepFillIn函数可以用来“递归地填充缺失的属性”,而deepMixIn“将对象混合到目标对象中,同时递归地混合现有的子对象”。在这两种情况下,用于递归访问目标对象的键都没有被检查,从而导致原型污染。
漏洞信息
N/A
漏洞
N/A