set-value 安全漏洞 CVE-2021-23440 CNNVD-202109-725

7.5 AV AC AU C I A
发布: 2021-09-12
修订: 2024-11-21

set-value是一款能够使用点表示法在对象上设置嵌套值的模块。 set-value 存在安全漏洞,该漏洞源于当 path 参数中使用的用户提供的键是数组时,类型混淆漏洞可能导致绕过 CVE-2019-10747 。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息