Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8g77-54rh-46hx

Опубликовано: 12 мар. 2025
Источник: github
Github: Прошло ревью
CVSS4: 8.9
CVSS3: 7.5

Описание

Prototype Pollution Vulnerability in parse-git-config

An issue in parse-git-config v.3.0.0 allows an attacker to obtain sensitive information via the expandKeys function.

Пакеты

Наименование

parse-git-config

npm
Затронутые версииВерсия исправления

<= 3.0.0

Отсутствует

EPSS

Процентиль: 5%
0.00023
Низкий

8.9 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-1321
CWE-200

Связанные уязвимости

CVSS3: 7.5
redhat
6 месяцев назад

An issue in parse-git-config v.3.0.0 allows an attacker to obtain sensitive information via the expandKeys function

CVSS3: 7.5
nvd
6 месяцев назад

An issue in parse-git-config v.3.0.0 allows an attacker to obtain sensitive information via the expandKeys function

EPSS

Процентиль: 5%
0.00023
Низкий

8.9 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-1321
CWE-200