Описание
Prototype pollution attack when using _.zipObjectDeep in lodash before 4.17.20.
Пакеты
Пакет | Статус | Версия исправления | Релиз | Тип |
---|---|---|---|---|
node-lodash | fixed | 4.17.19+dfsg-1 | package | |
node-lodash | no-dsa | buster | package | |
node-lodash | end-of-life | stretch | package |
Примечания
https://hackerone.com/reports/712065
Связанные уязвимости
CVSS3: 7.4
ubuntu
почти 5 лет назад
Prototype pollution attack when using _.zipObjectDeep in lodash before 4.17.20.
CVSS3: 7.4
redhat
около 5 лет назад
Prototype pollution attack when using _.zipObjectDeep in lodash before 4.17.20.
CVSS3: 7.4
nvd
почти 5 лет назад
Prototype pollution attack when using _.zipObjectDeep in lodash before 4.17.20.
CVSS3: 7.4
fstec
около 5 лет назад
Уязвимость реализации метода _.zipObjectDeep() библиотеки Lodash, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код