Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-10768

Опубликовано: 19 нояб. 2019
Источник: debian
EPSS Низкий

Описание

In AngularJS before 1.7.9 the function `merge()` could be tricked into adding or modifying properties of `Object.prototype` using a `__proto__` payload.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
angular.jsfixed1.7.9-1package
angular.jsno-dsabusterpackage
angular.jsignoredstretchpackage
angular.jsnot-affectedjessiepackage

Примечания

  • https://github.com/angular/angular.js/commit/add78e62004e80bb1e16ab2dfe224afa8e513bc3

  • https://snyk.io/vuln/SNYK-JS-ANGULAR-534884

EPSS

Процентиль: 81%
0.02179
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 7 лет назад

In AngularJS before 1.7.9 the function `merge()` could be tricked into adding or modifying properties of `Object.prototype` using a `__proto__` payload.

CVSS3: 7.5
redhat
почти 7 лет назад

In AngularJS before 1.7.9 the function `merge()` could be tricked into adding or modifying properties of `Object.prototype` using a `__proto__` payload.

CVSS3: 7.5
nvd
почти 7 лет назад

In AngularJS before 1.7.9 the function `merge()` could be tricked into adding or modifying properties of `Object.prototype` using a `__proto__` payload.

CVSS3: 7.5
github
почти 7 лет назад

angular Prototype Pollution vulnerability

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость фреймворка JavaScript AngularJS, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 81%
0.02179
Низкий