漏洞信息详情
x-assign 安全漏洞
漏洞简介
X-assign是一个 Object.assign 软件包。用于合并嵌套对象并连接数组。
x-assign存在安全漏洞,该漏洞源于软件的全局原型对象可以被 __proto__ 原型对象污染。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/mvoorberg/x-assign
参考网址
来源:MISC
链接:https://snyk.io/vuln/SNYK-JS-XASSIGN-1759314
来源:MISC
链接:https://runkit.com/embed/sq8qjwemyn8t
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-23452
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...