Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-f5c9-x9j6-87qp

Опубликовано: 05 фев. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype pollution in dotty

Prototype pollution vulnerability in 'dotty' before version 0.1.1 allows attackers to cause a denial of service and may lead to remote code execution.

Пакеты

Наименование

dotty

npm
Затронутые версииВерсия исправления

< 0.1.1

0.1.1

EPSS

Процентиль: 86%
0.02947
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 9.8
nvd
около 5 лет назад

Prototype pollution vulnerability in 'dotty' versions 0.0.1 through 0.1.0 allows attackers to cause a denial of service and may lead to remote code execution.

EPSS

Процентиль: 86%
0.02947
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-400