Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j7cg-h9v9-6vqp

Опубликовано: 06 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype Pollution in irrelon-path and @irrelon/path

The package irrelon-path before 4.7.0; the package @irrelon/path before 4.7.0 are vulnerable to Prototype Pollution via the set, unSet, pushVal and pullVal functions.

Пакеты

Наименование

irrelon-path

npm
Затронутые версииВерсия исправления

< 4.7.0

4.7.0

Наименование

@irrelon/path

npm
Затронутые версииВерсия исправления

< 4.7.0

4.7.0

EPSS

Процентиль: 78%
0.01085
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-915

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

The package irrelon-path before 4.7.0; the package @irrelon/path before 4.7.0 are vulnerable to Prototype Pollution via the set, unSet, pushVal and pullVal functions.

EPSS

Процентиль: 78%
0.01085
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-915