Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6956-83fg-5wc5

Опубликовано: 18 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype Pollution in set-in

The package set-in before 2.0.3 is vulnerable to Prototype Pollution via the setIn method, as it allows an attacker to merge object prototypes into it. Note: This vulnerability derives from an incomplete fix of CVE-2020-28273

Пакеты

Наименование

set-in

npm
Затронутые версииВерсия исправления

< 2.0.3

2.0.3

EPSS

Процентиль: 72%
0.00727
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 8.6
nvd
почти 4 года назад

The package set-in before 2.0.3 are vulnerable to Prototype Pollution via the setIn method, as it allows an attacker to merge object prototypes into it. **Note:** This vulnerability derives from an incomplete fix of [CVE-2020-28273](https://security.snyk.io/vuln/SNYK-JS-SETIN-1048049)

EPSS

Процентиль: 72%
0.00727
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321