Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6gp3-h3jj-prx4

Опубликовано: 07 апр. 2020
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Prototype pollution in class-transformer

class-transformer through 0.2.3 is vulnerable to Prototype Pollution. The 'classToPlainFromExist' function could be tricked into adding or modifying properties of 'Object.prototype' using a 'proto' payload.

Пакеты

Наименование

class-transformer

npm
Затронутые версииВерсия исправления

< 0.3.1

0.3.1

EPSS

Процентиль: 54%
0.00318
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-1321
CWE-915

Связанные уязвимости

CVSS3: 5.3
nvd
почти 6 лет назад

class-transformer before 0.3.1 allow attackers to perform Prototype Pollution. The classToPlainFromExist function could be tricked into adding or modifying properties of Object.prototype using a __proto__ payload.

EPSS

Процентиль: 54%
0.00318
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-1321
CWE-915