Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7h43-gx24-p529

Опубликовано: 10 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype pollution in json8

This affects the package json8 before 1.0.3. The function adds in the target object the property specified in the path, however it does not properly check the key being set, leading to a prototype pollution.

Пакеты

Наименование

json8

npm
Затронутые версииВерсия исправления

< 1.0.3

1.0.3

EPSS

Процентиль: 56%
0.00334
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 6.5
nvd
около 5 лет назад

This affects the package json8 before 1.0.3. The function adds in the target object the property specified in the path, however it does not properly check the key being set, leading to a prototype pollution.

EPSS

Процентиль: 56%
0.00334
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321