mpath module是一款使用类似MongoDB的路径表示法获取/设置javascript对象值的模块。 mpath 0.8.4 之前存在安全漏洞,该漏洞源于类型混淆,如果输入是数组,则调用的方法是 Array.prototype.indexOf() 而不是 String.prototype.indexOf()。
mpath module是一款使用类似MongoDB的路径表示法获取/设置javascript对象值的模块。 mpath 0.8.4 之前存在安全漏洞,该漏洞源于类型混淆,如果输入是数组,则调用的方法是 Array.prototype.indexOf() 而不是 String.prototype.indexOf()。