Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j9cf-pr2x-5273

Опубликовано: 09 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.3

Описание

Prototype Pollution in dot-object

dot-object before 2.1.3 is vulnerable to Prototype Pollution. The set function could be tricked into adding or modifying properties of Object.prototype using a proto payload.

Пакеты

Наименование

dot-object

npm
Затронутые версииВерсия исправления

< 2.1.3

2.1.3

EPSS

Процентиль: 57%
0.00352
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-74

Связанные уязвимости

CVSS3: 6.3
nvd
почти 6 лет назад

dot-object before 2.1.3 is vulnerable to Prototype Pollution. The set function could be tricked into adding or modifying properties of Object.prototype using a __proto__ payload.

EPSS

Процентиль: 57%
0.00352
Низкий

6.3 Medium

CVSS3

Дефекты

CWE-74