Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3q56-9cc2-46j4

Опубликовано: 01 июл. 2024
Источник: github
Github: Прошло ревью
CVSS4: 7.7
CVSS3: 7.5

Описание

robinweser fast-loops vulnerable to prototype pollution

robinweser fast-loops v1.1.3 was discovered to contain a prototype pollution via the function objectMergeDeep. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.

Пакеты

Наименование

fast-loops

npm
Затронутые версииВерсия исправления

< 1.1.4

1.1.4

EPSS

Процентиль: 37%
0.00164
Низкий

7.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 6.5
redhat
больше 1 года назад

robinweser fast-loops v1.1.3 was discovered to contain a prototype pollution via the function objectMergeDeep. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.

CVSS3: 10
nvd
больше 1 года назад

robinweser fast-loops v1.1.3 was discovered to contain a prototype pollution via the function objectMergeDeep. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.

CVSS3: 10
fstec
больше 1 года назад

Уязвимость утилит для работы с массивами и объектами robinweser fast-loops платформ мониторинга событий, обнаружения угроз, аналитики безопасности IBM QRadar Suite и IBM Cloud Pak for Security, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 37%
0.00164
Низкий

7.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-1321