Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g78f-549w-c354

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype Pollution in multi-ini

This affects the package multi-ini before 2.1.1. It is possible to pollute an object's prototype by specifying the proto object as part of an array.

Пакеты

Наименование

multi-ini

npm
Затронутые версииВерсия исправления

< 2.1.1

2.1.1

EPSS

Процентиль: 58%
0.00368
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 5.6
nvd
около 5 лет назад

This affects the package multi-ini before 2.1.1. It is possible to pollute an object's prototype by specifying the proto object as part of an array.

EPSS

Процентиль: 58%
0.00368
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321