Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4xcx-cwrq-w792

Опубликовано: 06 окт. 2023
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Prototype Pollution in NASA Open MCT

In NASA Open MCT (aka openmct) before commit 545a177 is subject to a prototype pollution which can occur via an import action.

Пакеты

Наименование

openmct

npm
Затронутые версииВерсия исправления

<= 3.0.2

Отсутствует

EPSS

Процентиль: 38%
0.00164
Низкий

7.5 High

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 7.5
nvd
больше 2 лет назад

In NASA Open MCT (aka openmct) before 3.1.0, prototype pollution can occur via an import action.

EPSS

Процентиль: 38%
0.00164
Низкий

7.5 High

CVSS3

Дефекты

CWE-1321