漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
antv layout object.js setNestedValue prototype pollution
Vulnerability Description
A weakness has been identified in antv layout 2.0.0. This impacts the function setNestedValue in the library lib/util/object.js. Executing a manipulation of the argument path can lead to improperly controlled modification of object prototype attributes. The attack can be launched remotely. The project was informed of the problem early through an issue report but has not responded yet.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Vulnerability Type
CWE-1321
Vulnerability Title
AntV AI Visualization Team AntV Layout 输入验证错误漏洞
Vulnerability Description
AntV AI Visualization Team AntV Layout是AntV AI Visualization Team组织的一款图形布局算法工具。 AntV AI Visualization Team AntV Layout 2.0.0版本存在安全漏洞,该漏洞源于对参数路径的操作可导致对对象原型属性的修改控制不当,可能遭受代码注入和原型污染攻击。
CVSS Information
N/A
Vulnerability Type
N/A