Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9j5q-479x-43g2

Опубликовано: 06 фев. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

@stryker-mutator/util vulnerable to Prototype Pollution

A prototype pollution in the function deepMerge of @stryker-mutator/util v8.6.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted payload.

Пакеты

Наименование

@stryker-mutator/util

npm
Затронутые версииВерсия исправления

< 8.7.1

8.7.1

EPSS

Процентиль: 42%
0.00196
Низкий

7.5 High

CVSS3

Дефекты

CWE-1321
CWE-400

Связанные уязвимости

CVSS3: 7.5
nvd
около 1 года назад

A prototype pollution in the function deepMerge of @stryker-mutator/util v8.6.0 allows attackers to cause a Denial of Service (DoS) via supplying a crafted payload.

EPSS

Процентиль: 42%
0.00196
Низкий

7.5 High

CVSS3

Дефекты

CWE-1321
CWE-400