Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jjff-q3q4-5hh8

Опубликовано: 18 апр. 2024
Источник: github
Github: Прошло ревью

Описание

@andrei-tatar/nora-firebase-common Prototype Pollution vulnerability

An issue inandrei-tatar nora-firebase-common between v.1.0.41 and v.1.12.2 allows a remote attacker to execute arbitrary code via a crafted script to the updateState parameter of the updateStateInternal method.

Пакеты

Наименование

@andrei-tatar/nora-firebase-common

npm
Затронутые версииВерсия исправления

>= 1.0.41, < 1.12.3

1.12.3

EPSS

Процентиль: 86%
0.02969
Низкий

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

An issue inandrei-tatar nora-firebase-common between v.1.0.41 and v.1.12.2 allows a remote attacker to execute arbitrary code via a crafted script to the updateState parameter of the updateStateInternal method.

EPSS

Процентиль: 86%
0.02969
Низкий

Дефекты

CWE-1321