Le journal DFS
CVE-2026-106550
-
Node-convict : déni de service par pollution de prototype dans config.set()
P4 · CVE-2026-106550 — `config.set()` dans Node-convict est vulnérable à une pollution de prototype permettant à un attaquant contrôlant une clé de configuration d’écraser des propriétés…