Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j452-xhg8-qg39

Опубликовано: 15 апр. 2026
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Mafintosh's protocol-buffers-schema is vulnerable to prototype pollution

JavaScript is vulnerable to prototype pollution in Mafintosh's protocol-buffers-schema Version 3.6.0, where an attacker may alter the application logic, bypass security checks, cause a DoS or achieve remote code execution.

Пакеты

Наименование

protocol-buffers-schema

npm
Затронутые версииВерсия исправления

< 3.6.1

3.6.1

EPSS

Процентиль: 42%
0.00534
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 6.5
redhat
4 месяца назад

JavaScript is vulnerable to prototype pollution in Mafintosh's protocol-buffers-schema Version 3.6.0, where an attacker may alter the application logic, bypass security checks, cause a DoS or achieve remote code execution.

CVSS3: 6.5
nvd
4 месяца назад

JavaScript is vulnerable to prototype pollution in Mafintosh's protocol-buffers-schema Version 3.6.0, where an attacker may alter the application logic, bypass security checks, cause a DoS or achieve remote code execution.

EPSS

Процентиль: 42%
0.00534
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1321