Описание
Blackprint @blackprint/engine Prototype Pollution issue
A Prototype Pollution issue in Blackprint @blackprint/engine 0.8.12 through 0.9.1 allows an attacker to execute arbitrary code via the _utils.setDeepProperty function of engine.min.js.
Пакеты
Наименование
@blackprint/engine
npm
Затронутые версииВерсия исправления
>= 0.8.12, < 0.9.2
0.9.2
Связанные уязвимости
CVSS3: 9.8
nvd
больше 1 года назад
A Prototype Pollution issue in Blackprint @blackprint/engine v.0.9.0 allows an attacker to execute arbitrary code via the _utils.setDeepProperty function of engine.min.js.