Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-45q2-34rf-mr94

Опубликовано: 18 дек. 2020
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Code Injection in mquery

lib/utils.js in mquery before 3.2.3 allows a pollution attack because a special property (e.g., proto) can be copied during a merge or clone operation.

Пакеты

Наименование

mquery

npm
Затронутые версииВерсия исправления

< 3.2.3

3.2.3

EPSS

Процентиль: 49%
0.00259
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 5.3
redhat
около 5 лет назад

lib/utils.js in mquery before 3.2.3 allows a pollution attack because a special property (e.g., __proto__) can be copied during a merge or clone operation.

CVSS3: 5.3
nvd
около 5 лет назад

lib/utils.js in mquery before 3.2.3 allows a pollution attack because a special property (e.g., __proto__) can be copied during a merge or clone operation.

EPSS

Процентиль: 49%
0.00259
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-94