Google Firebase Js Sdk 安全漏洞

漏洞ID 2236710 漏洞类型 其他 发布时间 2020-11-16 更新时间 2020-11-17 CVE编号 CVE-2020-7765

CNNVD-ID CNNVD-202011-1473 漏洞平台 Nx w H Y/A CVSS评分 N/A

漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldj , M ! , / P h CxqById.tag?CNNVD=CNNVD-202011-1473
漏洞详情
Google Firebase Js Sdk是美国谷歌(Google)公司f | ~ c d : F m的一个用于连接Firebase后端服务的客户端代码库。
firebase/util 0.3.4之0 @ E q E ! r版本存在安全漏洞,该漏洞源于DeepCopy.ts中的deepExtend函数。攻击者可利用该漏洞可以覆盖和污染程序的对象原型。
参考资料

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-7765