Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g3q2-vcjq-rgrc

Опубликовано: 20 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Blackprint @blackprint/engine Prototype Pollution issue

A Prototype Pollution issue in Blackprint @blackprint/engine 0.8.12 through 0.9.1 allows an attacker to execute arbitrary code via the _utils.setDeepProperty function of engine.min.js.

Пакеты

Наименование

@blackprint/engine

npm
Затронутые версииВерсия исправления

>= 0.8.12, < 0.9.2

0.9.2

EPSS

Процентиль: 42%
0.00199
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
больше 1 года назад

A Prototype Pollution issue in Blackprint @blackprint/engine v.0.9.0 allows an attacker to execute arbitrary code via the _utils.setDeepProperty function of engine.min.js.

EPSS

Процентиль: 42%
0.00199
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-94