Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m428-jqc4-2p5j

Опубликовано: 06 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype Pollution in phpjs

All versions of phpjs up to and including 1.3.2 are vulnerable to Prototype Pollution via parse_str. phpjs is no longer maintained and users are advised to use Locutus as a replacement (https://github.com/locutusjs/locutus)

Пакеты

Наименование

phpjs

npm
Затронутые версииВерсия исправления

<= 1.3.2

Отсутствует

EPSS

Процентиль: 61%
0.0041
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

All versions of phpjs are vulnerable to Prototype Pollution via parse_str.

EPSS

Процентиль: 61%
0.0041
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321