Опубликовано: 20 мая 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8
Описание
MiguelCastillo @bit/loader Prototype Pollution issue
A Prototype Pollution issue in MiguelCastillo @bit/loader v.10.0.3 allows an attacker to execute arbitrary code via the M function e argument in index.js.
Пакеты
Наименование
@bit/loader
npm
Затронутые версииВерсия исправления
<= 10.0.3
Отсутствует
Связанные уязвимости
CVSS3: 8.8
nvd
больше 1 года назад
A Prototype Pollution issue in MiguelCastillo @bit/loader v.10.0.3 allows an attacker to execute arbitrary code via the M function e argument in index.js.