Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-65rp-mhqf-8gj3

Опубликовано: 24 фев. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.2

Описание

rangy vulnerable to Prototype Pollution

All versions of the package rangy are vulnerable to Prototype Pollution when using the extend() function in file rangy-core.js.The function uses recursive merge which can lead an attacker to modify properties of the Object.prototype.

Пакеты

Наименование

rangy

npm
Затронутые версииВерсия исправления

<= 1.3.1

Отсутствует

EPSS

Процентиль: 23%
0.00079
Низкий

8.2 High

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 7.5
nvd
почти 3 года назад

All versions of the package rangy are vulnerable to Prototype Pollution when using the extend() function in file rangy-core.js.The function uses recursive merge which can lead an attacker to modify properties of the Object.prototype

EPSS

Процентиль: 23%
0.00079
Низкий

8.2 High

CVSS3

Дефекты

CWE-1321