Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2f6g-w5gj-c93h

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.6

Описание

Prototype Pollution in iniparserjs

This affects all versions of package iniparserjs. This vulnerability relates when ini_parser.js is concentrating arrays. Depending on if user input is provided, an attacker can overwrite and pollute the object prototype of a program.

Пакеты

Наименование

iniparserjs

npm
Затронутые версииВерсия исправления

<= 1.0.4

Отсутствует

EPSS

Процентиль: 51%
0.00282
Низкий

5.6 Medium

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 5.6
nvd
около 5 лет назад

This affects all versions of package iniparserjs. This vulnerability relates when ini_parser.js is concentrating arrays. Depending on if user input is provided, an attacker can overwrite and pollute the object prototype of a program.

EPSS

Процентиль: 51%
0.00282
Низкий

5.6 Medium

CVSS3

Дефекты

CWE-1321