¿Qué son las "matrices JSON de nivel superior" y por qué son un riesgo de seguridad?

En el video a continuación, en el marcador de tiempo 21:40, el presentador de Microsoft PDC dice que es importante que todo JSON esté ajustado para que no sea una matriz de nivel superior:

https://channel9.msdn.com/Events/PDC/PDC09/FT12

¿Cuál es el riesgo de una matriz de nivel superior sin envolver?

¿Cómo debo verificar y ver si soy vulnerable? Compro muchos componentes de terceros y tengo proveedores externos que desarrollan mi código.

Respuestas a la pregunta(2)

Su respuesta a la pregunta