Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8h84-8j4f-p97q

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

Injection in bodymen

bodymen before 1.1.1 is vulnerable to Prototype Pollution. The handler function could be tricked into adding or modifying properties of Object.prototype using a proto payload.

Пакеты

Наименование

bodymen

npm
Затронутые версииВерсия исправления

< 1.1.1

1.1.1

EPSS

Процентиль: 56%
0.0034
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 6.3
nvd
почти 6 лет назад

bodymen before 1.1.1 is vulnerable to Prototype Pollution. The handler function could be tricked into adding or modifying properties of Object.prototype using a __proto__ payload.

EPSS

Процентиль: 56%
0.0034
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-74