Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7w8j-85wm-6xfq

Опубликовано: 24 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Prototype Pollution in jquery-bbq

Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') in jquery-bbq 1.2.1 allows a malicious user to inject properties into Object.prototype.

Пакеты

Наименование

jquery-bbq

npm
Затронутые версииВерсия исправления

<= 1.2.1

Отсутствует

EPSS

Процентиль: 96%
0.28311
Средний

8.8 High

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 8.8
nvd
почти 5 лет назад

Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') in jquery-bbq 1.2.1 allows a malicious user to inject properties into Object.prototype.

EPSS

Процентиль: 96%
0.28311
Средний

8.8 High

CVSS3

Дефекты

CWE-1321