Cela affecte le paquet json8 avant 1.0.3. La fonction ajoute dans l’objet cible la propriété spécifiée dans le chemin, mais il ne vérifie pas correctement le jeu de clés de l’être, ce qui conduit à une pollution prototype.
https://github.com/sonnyp/JSON8/commit/2e890261b66cbc54ae01d0c79c71b0fd18379e7e
https://github.com/sonnyp/JSON8/commit/2e890261b66cbc54ae01d0c79c71b0fd18379e7e
https://snyk.io/vuln/SNYK-JS-JSON8-1017116
https://snyk.io/vuln/SNYK-JS-JSON8-1017116
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7770