Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mjjj-6p43-vhhv

Опубликовано: 25 июн. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Prototype Pollution in deep-get-set

All versions of package deep-get-set are vulnerable to Prototype Pollution via the 'deep' function. Note: This vulnerability derives from an incomplete fix of CVE-2020-7715

Пакеты

Наименование

deep-get-set

npm
Затронутые версииВерсия исправления

<= 1.1.1

Отсутствует

EPSS

Процентиль: 48%
0.00247
Низкий

7.5 High

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

All versions of package deep-get-set are vulnerable to Prototype Pollution via the 'deep' function. **Note:** This vulnerability derives from an incomplete fix of [CVE-2020-7715](https://security.snyk.io/vuln/SNYK-JS-DEEPGETSET-598666)

EPSS

Процентиль: 48%
0.00247
Низкий

7.5 High

CVSS3

Дефекты

CWE-1321