Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-67mq-h2r9-rh2m

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.6

Описание

Prototype pollution in multi-ini

This affects the package multi-ini before 2.1.2. It is possible to pollute an object's prototype by specifying the constructor.proto object as part of an array. This is a bypass of CVE-2020-28448.

Пакеты

Наименование

multi-ini

npm
Затронутые версииВерсия исправления

< 2.1.2

2.1.2

EPSS

Процентиль: 67%
0.0053
Низкий

5.6 Medium

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 5.6
nvd
около 5 лет назад

This affects the package multi-ini before 2.1.2. It is possible to pollute an object's prototype by specifying the constructor.proto object as part of an array. This is a bypass of CVE-2020-28448.

EPSS

Процентиль: 67%
0.0053
Низкий

5.6 Medium

CVSS3

Дефекты

CWE-1321