Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7qqq-gh2f-wq76

Опубликовано: 10 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

ts-deepmerge before 2.0.2 vulnerable to Prototype Pollution

The package ts-deepmerge before version 2.0.2 is vulnerable to Prototype Pollution due to missing sanitization of the merge function.

Пакеты

Наименование

ts-deepmerge

npm
Затронутые версииВерсия исправления

< 2.0.2

2.0.2

EPSS

Процентиль: 41%
0.00192
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

The package ts-deepmerge before 2.0.2 are vulnerable to Prototype Pollution due to missing sanitization of the merge function.

EPSS

Процентиль: 41%
0.00192
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321