Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-84p7-fh9c-6g8h

Опубликовано: 20 сент. 2021
Источник: github
Github: Прошло ревью

Описание

Prototype Pollution in mixme

Impact

When copying properties from a source object to a target object, the target object can gain access to certain properties of the source object and modify their content.

Patches

The problem was patch with a more agressive discovery of secured properties to filter out.

Пакеты

Наименование

mixme

npm
Затронутые версииВерсия исправления

< 0.5.2

0.5.2

Дефекты

CWE-1321

Дефекты

CWE-1321