CVE-2026-15598
antv layout 2.0.0 में एक कमजोरी की पहचान की गई है।
यह लाइब्रेरी lib/util/object.js में फ़ंक्शन setNestedValue को प्रभावित करती है। तर्क path में हेरफेर करने से ऑब्जेक्ट प्रोटोटाइप विशेषताओं का अनुचित रूप से नियंत्रित संशोधन हो सकता है। हमला दूरस्थ रूप से शुरू किया जा सकता है। परियोजना को एक मुद्दा रिपोर्ट के माध्यम से शुरुआती समस्या के बारे में सूचित किया गया था, लेकिन अभी तक कोई प्रतिक्रिया नहीं दी गई है।