Una vulnerabilità di inquinamento prototipo è stato trovato in default-profonde <= 0.2.4 che consentirebbe a un utente malintenzionato di iniettare proprietà sul Object.prototype. |
https://hackerone.com/reports/380878 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16486 |
Vulnerabilità: CVE-2018-16486
