Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j8px-pjmp-325f

Опубликовано: 17 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

flatten-json Prototype Pollution

A Prototype Pollution issue in flatten-json 1.0.1 allows an attacker to execute arbitrary code via module.exports.unflattenJSON (flatten-json/index.js:42)

Пакеты

Наименование

@allanlancioni/flatten-json

npm
Затронутые версииВерсия исправления

<= 1.0.1

Отсутствует

EPSS

Процентиль: 38%
0.00167
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 6.3
nvd
больше 1 года назад

A Prototype Pollution issue in flatten-json 1.0.1 allows an attacker to execute arbitrary code via module.exports.unflattenJSON (flatten-json/index.js:42)

EPSS

Процентиль: 38%
0.00167
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-1321