Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7wpw-2hjm-89gp

Опубликовано: 04 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

Prototype Pollution in merge

All versions of package merge <2.1.1 are vulnerable to Prototype Pollution via _recursiveMerge .

Пакеты

Наименование

merge

npm
Затронутые версииВерсия исправления

< 2.1.1

2.1.1

EPSS

Процентиль: 67%
0.00541
Низкий

7.3 High

CVSS3

Дефекты

CWE-915

Связанные уязвимости

CVSS3: 7.3
nvd
почти 5 лет назад

All versions of package merge are vulnerable to Prototype Pollution via _recursiveMerge .

CVSS3: 7.3
debian
почти 5 лет назад

All versions of package merge are vulnerable to Prototype Pollution vi ...

EPSS

Процентиль: 67%
0.00541
Низкий

7.3 High

CVSS3

Дефекты

CWE-915