Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5xjx-4xcm-hpcm

Опубликовано: 10 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

Prototype Pollution in ts-nodash

ts-nodash before version 1.2.7 is vulnerable to Prototype Pollution via the Merge() function due to lack of validation input.

Пакеты

Наименование

ts-nodash

npm
Затронутые версииВерсия исправления

< 1.2.7

1.2.7

EPSS

Процентиль: 67%
0.0053
Низкий

7.3 High

CVSS3

Дефекты

CWE-1321
CWE-915

Связанные уязвимости

CVSS3: 7.3
nvd
больше 4 лет назад

All versions of package ts-nodash are vulnerable to Prototype Pollution via the Merge() function due to lack of validation input.

EPSS

Процентиль: 67%
0.0053
Низкий

7.3 High

CVSS3

Дефекты

CWE-1321
CWE-915