CVE-2026-15598
È stata identificata una vulnerabilità in antv layout 2.0.0.
Questa riguarda la funzione setNestedValue nella libreria lib/util/object.js. L'esecuzione di una manipolazione dell'argomento path può portare a una modifica non adeguatamente controllata degli attributi del prototipo dell'oggetto. L'attacco può essere lanciato da remoto. Il progetto è stato informato del problema in anticipo tramite una segnalazione di issue, ma non ha ancora risposto.