漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Versions of the package web3-utils before 4.2.1 are vulnerable to Prototype Pollution via the utility functions format and mergeDeep, due to insecure recursive merge. An attacker can manipulate an object's prototype, potentially leading to the alteration of the behavior of all objects inheriting from the affected prototype by passing specially crafted input to these functions.
漏洞信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞
CWE-1321
漏洞
Web3.js 安全漏洞
漏洞信息
Web3.js是Web3开源的一个以太坊 JSON RPC API 和 ChainSafe Systems 维护的相关工具的 TypeScript 实现。 Web3.js 4.2.1之前版本存在安全漏洞,该漏洞源于存在原型污染漏洞。
漏洞信息
N/A
漏洞
N/A