Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-10768

Опубликовано: 19 нояб. 2019
Источник: debian
EPSS Низкий

Описание

In AngularJS before 1.7.9 the function `merge()` could be tricked into adding or modifying properties of `Object.prototype` using a `__proto__` payload.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
angular.jsfixed1.7.9-1package
angular.jsno-dsabusterpackage
angular.jsignoredstretchpackage
angular.jsnot-affectedjessiepackage

Примечания

  • https://github.com/angular/angular.js/commit/add78e62004e80bb1e16ab2dfe224afa8e513bc3

  • https://snyk.io/vuln/SNYK-JS-ANGULAR-534884

EPSS

Процентиль: 55%
0.00328
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 6 лет назад

In AngularJS before 1.7.9 the function `merge()` could be tricked into adding or modifying properties of `Object.prototype` using a `__proto__` payload.

CVSS3: 7.5
redhat
больше 6 лет назад

In AngularJS before 1.7.9 the function `merge()` could be tricked into adding or modifying properties of `Object.prototype` using a `__proto__` payload.

CVSS3: 7.5
nvd
около 6 лет назад

In AngularJS before 1.7.9 the function `merge()` could be tricked into adding or modifying properties of `Object.prototype` using a `__proto__` payload.

CVSS3: 7.5
github
около 6 лет назад

angular Prototype Pollution vulnerability

EPSS

Процентиль: 55%
0.00328
Низкий