Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4q97-fh3f-j294

Опубликовано: 10 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype Pollution in tiny-conf

All versions of package tiny-conf up to and including version 1.1.0 are vulnerable to Prototype Pollution via the set function.

Пакеты

Наименование

tiny-conf

npm
Затронутые версииВерсия исправления

<= 1.1.0

Отсутствует

EPSS

Процентиль: 59%
0.00386
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

All versions of package tiny-conf are vulnerable to Prototype Pollution via the set function.

EPSS

Процентиль: 59%
0.00386
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321