漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Prototype Pollution
Vulnerability Description
All versions of package merge-deep2 are vulnerable to Prototype Pollution via the mergeDeep() function.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Vulnerability Type
N/A
Vulnerability Title
merge-deep 代码问题漏洞
Vulnerability Description
merge-deep是开源的一个工具。用于递归合并 JavaScript 对象中的值。 Nerge-deep2 中存在代码问题漏洞,该漏洞源于产品容易受到mergeDeep函数的原型污染。以下产品及版本受到影响:Nerge-deep2 3.0.6 版本及之前版本。
CVSS Information
N/A
Vulnerability Type
N/A