Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2018-16492

Опубликовано: 01 фев. 2019
Источник: debian
EPSS Низкий

Описание

A prototype pollution vulnerability was found in module extend <2.0.2, ~<3.0.2 that allows an attacker to inject arbitrary properties onto Object.prototype.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-extendfixed3.0.2-1package

Примечания

  • https://snyk.io/vuln/npm:extend:20180424

  • https://github.com/justmoon/node-extend/commit/0e68e71d93507fcc391e398bc84abd0666b28190

  • https://github.com/justmoon/node-extend/pull/48

  • nodejs not covered by security support

EPSS

Процентиль: 85%
0.02519
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 7 лет назад

A prototype pollution vulnerability was found in module extend <2.0.2, ~<3.0.2 that allows an attacker to inject arbitrary properties onto Object.prototype.

CVSS3: 4.8
redhat
почти 8 лет назад

A prototype pollution vulnerability was found in module extend <2.0.2, ~<3.0.2 that allows an attacker to inject arbitrary properties onto Object.prototype.

CVSS3: 9.8
nvd
около 7 лет назад

A prototype pollution vulnerability was found in module extend <2.0.2, ~<3.0.2 that allows an attacker to inject arbitrary properties onto Object.prototype.

github
около 7 лет назад

Prototype Pollution in extend

CVSS3: 9.8
fstec
почти 8 лет назад

Уязвимость компонента Object.prototype модуля extend программной платформы Node.js, позволяющая нарушителю добавить или изменить произвольные свойства прототипа объекта

EPSS

Процентиль: 85%
0.02519
Низкий