Описание
steal vulnerable to Prototype Pollution
Prototype pollution vulnerability in function convertLater in npm-convert.js in stealjs steal 2.2.4 via the packageName variable in npm-convert.js.
Ссылки
Пакеты
Наименование
steal
npm
Затронутые версииВерсия исправления
<= 2.3.0
Отсутствует
Связанные уязвимости
CVSS3: 9.8
nvd
больше 3 лет назад
Prototype pollution vulnerability in function convertLater in npm-convert.js in stealjs steal 2.2.4 via the packageName variable in npm-convert.js.