Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9534-h433-2rjf

Опубликовано: 07 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Improperly Controlled Modification of Dynamically-Determined Object Attributes in utilitify

utilitify prior to 1.0.3 allows modification of object properties. The merge method could be tricked into adding or modifying properties of the Object.prototype.

Пакеты

Наименование

utilitify

npm
Затронутые версииВерсия исправления

< 1.0.3

1.0.3

EPSS

Процентиль: 60%
0.0039
Низкий

8.8 High

CVSS3

Дефекты

CWE-1321
CWE-915

Связанные уязвимости

CVSS3: 8.8
nvd
почти 6 лет назад

utilitify prior to 1.0.3 allows modification of object properties. The merge method could be tricked into adding or modifying properties of the Object.prototype.

EPSS

Процентиль: 60%
0.0039
Низкий

8.8 High

CVSS3

Дефекты

CWE-1321
CWE-915