Опубликовано: 12 мар. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.9
CVSS3: 7.5
Описание
Prototype Pollution Vulnerability in parse-git-config
An issue in parse-git-config v.3.0.0 allows an attacker to obtain sensitive information via the expandKeys function.
Пакеты
Наименование
parse-git-config
npm
Затронутые версииВерсия исправления
<= 3.0.0
Отсутствует
Связанные уязвимости
CVSS3: 7.5
redhat
6 месяцев назад
An issue in parse-git-config v.3.0.0 allows an attacker to obtain sensitive information via the expandKeys function
CVSS3: 7.5
nvd
6 месяцев назад
An issue in parse-git-config v.3.0.0 allows an attacker to obtain sensitive information via the expandKeys function