Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j32x-j8pj-pg2h

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.6

Описание

Prototype Pollution in decal

This affects all versions of package decal. The vulnerability is in the extend function.

Пакеты

Наименование

decal

npm
Затронутые версииВерсия исправления

<= 2.1.3

Отсутствует

EPSS

Процентиль: 60%
0.004
Низкий

8.6 High

CVSS3

Дефекты

CWE-1321
CWE-400
CWE-94

Связанные уязвимости

CVSS3: 8.6
nvd
около 5 лет назад

This affects all versions of package decal. The vulnerability is in the extend function.

EPSS

Процентиль: 60%
0.004
Низкий

8.6 High

CVSS3

Дефекты

CWE-1321
CWE-400
CWE-94