漏洞标题
N/A
漏洞描述信息
在vega-util 1.13.1之前,允许对对象原型进行操纵。vega-util中的'vega.mergeConfig'方法可能会被欺骗地添加或修改Object.prototype的属性。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
vega-util prior to 1.13.1 allows manipulation of object prototype. The 'vega.mergeConfig' method within vega-util could be tricked into adding or modifying properties of the Object.prototype.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
vega-util 输入验证错误漏洞
漏洞描述信息
vega-util是一款Vega的JavaScript实用程序。该程序提供了函数生成器、类型检查器和日志消息等。 vega-util 1.13.1之前版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。
CVSS信息
N/A
漏洞类别
输入验证错误