Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-44906

Опубликовано: 17 мар. 2022
Источник: debian
EPSS Низкий

Описание

Minimist <=1.2.5 is vulnerable to Prototype Pollution via file index.js, function setKey() (lines 69-95).

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-minimistfixed1.2.6+~cs5.3.2-1package
node-minimistfixed1.2.5+~cs5.3.1-2+deb11u1bullseyepackage
node-minimistfixed1.2.0-1+deb10u2busterpackage
node-minimistend-of-lifestretchpackage

Примечания

  • https://github.com/substack/minimist/issues/164

  • https://snyk.io/vuln/SNYK-JS-MINIMIST-559764

  • The initial fix for prototype pollution (cf. SNYK-JS-MINIMIST-559764) in setKey()

  • was insufficient.

EPSS

Процентиль: 77%
0.01134
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

Minimist <=1.2.5 is vulnerable to Prototype Pollution via file index.js, function setKey() (lines 69-95).

CVSS3: 3.1
redhat
больше 3 лет назад

Minimist <=1.2.5 is vulnerable to Prototype Pollution via file index.js, function setKey() (lines 69-95).

CVSS3: 9.8
nvd
больше 3 лет назад

Minimist <=1.2.5 is vulnerable to Prototype Pollution via file index.js, function setKey() (lines 69-95).

CVSS3: 9.8
github
больше 3 лет назад

Prototype Pollution in minimist

CVSS3: 9.8
redos
около 1 года назад

Уязвимость nodejs-minimist

EPSS

Процентиль: 77%
0.01134
Низкий