Le journal DFS
CVE-2026-104852
-
GraphQL Tools : déni de service par pollution de prototype lors de la fusion des résultats
P3 · Élevée · CVE-2026-104852 — Dans GraphQL Tools, `mergeDeep` pouvait suivre des propriétés héritées et fusionner des clés spéciales, ce qui permettait à une requête…