Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h466-j336-74wx

Опубликовано: 07 фев. 2019
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Prototype Pollution in mpath

Versions of mpath before 0.5.1 are vulnerable to prototype pollution. Provided certain input mpath can add or modify properties of the Object prototype. These properties will be present on all objects.

Recommendation

Update to version 0.5.1 or later.

Пакеты

Наименование

mpath

npm
Затронутые версииВерсия исправления

< 0.5.1

0.5.1

EPSS

Процентиль: 40%
0.00186
Низкий

7.5 High

CVSS3

Дефекты

CWE-1321
CWE-400

Связанные уязвимости

CVSS3: 4.2
redhat
около 7 лет назад

A prototype pollution vulnerability was found in module mpath <0.5.1 that allows an attacker to inject arbitrary properties onto Object.prototype.

CVSS3: 7.5
nvd
около 7 лет назад

A prototype pollution vulnerability was found in module mpath <0.5.1 that allows an attacker to inject arbitrary properties onto Object.prototype.

EPSS

Процентиль: 40%
0.00186
Низкий

7.5 High

CVSS3

Дефекты

CWE-1321
CWE-400