Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4m8h-h59m-m34j

Опубликовано: 01 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

Prototype Pollution in bmoor

The package bmoor before 0.10.1 is vulnerable to Prototype Pollution due to missing sanitization in set function. Note: This vulnerability derives from an incomplete fix in CVE-2020-7736

Пакеты

Наименование

bmoor

npm
Затронутые версииВерсия исправления

< 0.10.1

0.10.1

EPSS

Процентиль: 71%
0.00678
Низкий

7.3 High

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 7.3
nvd
около 4 лет назад

The package bmoor before 0.10.1 are vulnerable to Prototype Pollution due to missing sanitization in set function. **Note:** This vulnerability derives from an incomplete fix in [CVE-2020-7736](https://security.snyk.io/vuln/SNYK-JS-BMOOR-598664)

EPSS

Процентиль: 71%
0.00678
Низкий

7.3 High

CVSS3

Дефекты

CWE-1321