Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-88vr-hjqx-57qh

Опубликовано: 01 июл. 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

adolph_dudu ratio-swiper was discovered to contain a prototype pollution via the function extendDefaults

adolph_dudu ratio-swiper v0.0.2 was discovered to contain a prototype pollution via the function extendDefaults. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.

Пакеты

Наименование

@adolph_dudu/ratio-swiper

npm
Затронутые версииВерсия исправления

= 0.0.2

Отсутствует

EPSS

Процентиль: 67%
0.00536
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 6.5
nvd
больше 1 года назад

adolph_dudu ratio-swiper v0.0.2 was discovered to contain a prototype pollution via the function extendDefaults. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.

EPSS

Процентиль: 67%
0.00536
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1321