Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-10744

Опубликовано: 26 июл. 2019
Источник: debian

Описание

Versions of lodash lower than 4.17.12 are vulnerable to Prototype Pollution. The function defaultsDeep could be tricked into adding or modifying properties of Object.prototype using a constructor payload.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-lodashfixed4.17.15+dfsg-1package
node-lodashfixed4.17.11+dfsg-2+deb10u1busterpackage
node-lodashend-of-lifestretchpackage
node-lodashend-of-lifejessiepackage

Примечания

  • https://snyk.io/vuln/SNYK-JS-LODASH-450202

  • https://github.com/lodash/lodash/issues/4348

  • https://github.com/lodash/lodash/pull/4336

Связанные уязвимости

CVSS3: 9.1
ubuntu
больше 6 лет назад

Versions of lodash lower than 4.17.12 are vulnerable to Prototype Pollution. The function defaultsDeep could be tricked into adding or modifying properties of Object.prototype using a constructor payload.

CVSS3: 9.1
redhat
больше 6 лет назад

Versions of lodash lower than 4.17.12 are vulnerable to Prototype Pollution. The function defaultsDeep could be tricked into adding or modifying properties of Object.prototype using a constructor payload.

CVSS3: 9.1
nvd
больше 6 лет назад

Versions of lodash lower than 4.17.12 are vulnerable to Prototype Pollution. The function defaultsDeep could be tricked into adding or modifying properties of Object.prototype using a constructor payload.

CVSS3: 9.1
github
больше 6 лет назад

Prototype Pollution in lodash

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость функции defaultsDeep библиотеки Lodash, позволяющая нарушителю вызвать отказ в обслуживании, выполнить произвольный JavaScript-код или повысить свои привилегии