Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-33vh-7x8q-mg35

Опубликовано: 20 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

safe-eval vulnerable to Prototype Pollution

All versions of package safe-eval are vulnerable to Prototype Pollution which allows an attacker to add or modify properties of the Object.prototype.Consolidate when using the function safeEval. This is because the function uses vm variable, leading an attacker to modify properties of the Object.prototype.

Пакеты

Наименование

safe-eval

npm
Затронутые версииВерсия исправления

<= 0.4.1

Отсутствует

EPSS

Процентиль: 52%
0.00291
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

All versions of package safe-eval are vulnerable to Prototype Pollution which allows an attacker to add or modify properties of the Object.prototype.Consolidate when using the function safeEval. This is because the function uses vm variable, leading an attacker to modify properties of the Object.prototype.

EPSS

Процентиль: 52%
0.00291
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321