Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-76p3-8jx3-jpfq

Опубликовано: 13 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype pollution in webpack loader-utils

Prototype pollution vulnerability in function parseQuery in parseQuery.js in webpack loader-utils prior to version 2.0.3 via the name variable in parseQuery.js.

Пакеты

Наименование

loader-utils

npm
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.3

2.0.3

Наименование

loader-utils

npm
Затронутые версииВерсия исправления

< 1.4.1

1.4.1

EPSS

Процентиль: 94%
0.15726
Средний

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 2 лет назад

Prototype pollution vulnerability in function parseQuery in parseQuery.js in webpack loader-utils via the name variable in parseQuery.js. This affects all versions prior to 1.4.1 and 2.0.3.

CVSS3: 8.1
redhat
больше 2 лет назад

Prototype pollution vulnerability in function parseQuery in parseQuery.js in webpack loader-utils via the name variable in parseQuery.js. This affects all versions prior to 1.4.1 and 2.0.3.

CVSS3: 9.8
nvd
больше 2 лет назад

Prototype pollution vulnerability in function parseQuery in parseQuery.js in webpack loader-utils via the name variable in parseQuery.js. This affects all versions prior to 1.4.1 and 2.0.3.

CVSS3: 9.8
msrc
около 2 лет назад

Описание отсутствует

CVSS3: 9.8
debian
больше 2 лет назад

Prototype pollution vulnerability in function parseQuery in parseQuery ...

EPSS

Процентиль: 94%
0.15726
Средний

9.8 Critical

CVSS3

Дефекты

CWE-1321