Описание
steal vulnerable to Prototype Pollution via optionName variable
Prototype pollution vulnerability in stealjs steal 2.2.4 via the optionName variable in main.js.
Пакеты
Наименование
steal
npm
Затронутые версииВерсия исправления
<= 2.3.0
Отсутствует
Связанные уязвимости
CVSS3: 9.8
nvd
больше 3 лет назад
Prototype pollution vulnerability in stealjs steal 2.2.4 via the optionName variable in main.js.