Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ff7x-qrg7-qggm

Опубликовано: 29 июл. 2020
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

dot-prop Prototype Pollution vulnerability

Prototype pollution vulnerability in dot-prop npm package versions before 4.2.1 and versions 5.x before 5.1.1 allows an attacker to add arbitrary properties to JavaScript language constructs such as objects.

Пакеты

Наименование

dot-prop

npm
Затронутые версииВерсия исправления

< 4.2.1

4.2.1

Наименование

dot-prop

npm
Затронутые версииВерсия исправления

>= 5.0.0, < 5.1.1

5.1.1

EPSS

Процентиль: 55%
0.0033
Низкий

7.3 High

CVSS3

Дефекты

CWE-1321
CWE-425
CWE-471

Связанные уязвимости

CVSS3: 7.3
ubuntu
больше 5 лет назад

Prototype pollution vulnerability in dot-prop npm package versions before 4.2.1 and versions 5.x before 5.1.1 allows an attacker to add arbitrary properties to JavaScript language constructs such as objects.

CVSS3: 7.3
redhat
больше 5 лет назад

Prototype pollution vulnerability in dot-prop npm package versions before 4.2.1 and versions 5.x before 5.1.1 allows an attacker to add arbitrary properties to JavaScript language constructs such as objects.

CVSS3: 7.3
nvd
больше 5 лет назад

Prototype pollution vulnerability in dot-prop npm package versions before 4.2.1 and versions 5.x before 5.1.1 allows an attacker to add arbitrary properties to JavaScript language constructs such as objects.

CVSS3: 7.3
debian
больше 5 лет назад

Prototype pollution vulnerability in dot-prop npm package versions bef ...

CVSS3: 7.3
fstec
около 4 лет назад

Уязвимость библиотеки dot-prop прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»

EPSS

Процентиль: 55%
0.0033
Низкий

7.3 High

CVSS3

Дефекты

CWE-1321
CWE-425
CWE-471