Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-85cp-p426-42f5

Опубликовано: 06 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype Pollution in deep-get-set

All versions of package deep-get-set prior to version 1.1.1 are vulnerable to Prototype Pollution via the main function.

Пакеты

Наименование

deep-get-set

npm
Затронутые версииВерсия исправления

< 1.1.1

1.1.1

EPSS

Процентиль: 73%
0.00795
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

All versions of package deep-get-set are vulnerable to Prototype Pollution via the main function.

EPSS

Процентиль: 73%
0.00795
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321