Опубликовано: 16 мая 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 5.9
Описание
njwt Prototype Pollution vulnerability
njwt up to v0.4.0 was discovered to contain a prototype pollution in the Parser.prototype.parse method.
Пакеты
Наименование
njwt
npm
Затронутые версииВерсия исправления
< 2.0.1
2.0.1
Связанные уязвимости
CVSS3: 5.9
nvd
больше 2 лет назад
njwt up to v0.4.0 was discovered to contain a prototype pollution in the Parser.prototype.parse method.