OSV 1.4.0 · github-reviewed · 修改于 2024-07-13 03:08
发布时间
2024-07-01 23:32
GitHub 审查时间
2024-07-02 05:52
NVD 发布时间
2024-07-01 21:15
源文件
advisories/github-reviewed/2024/07/GHSA-4wm9-3qmv-gvxj/GHSA-4wm9-3qmv-gvxj.json
该公告已于 2024-07-13 03:08 撤回
内容仅用于保留外部引用,请不要将其当作仍然有效的安全结论。
rjrodger jsonic-next v2.12.1 was discovered to contain a prototype pollution via the function empty. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.