Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cqqh-49mx-fq63

Опубликовано: 13 сент. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

merge vulnerable to Prototype Pollution

merge is vulnerable to Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')

Пакеты

Наименование

@viking04/merge

npm
Затронутые версииВерсия исправления

< 1.0.2

1.0.2

EPSS

Процентиль: 63%
0.00453
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-915

Связанные уязвимости

CVSS3: 9.8
nvd
больше 4 лет назад

merge is vulnerable to Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')

EPSS

Процентиль: 63%
0.00453
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-915