Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p33m-7w7f-gmj8

Опубликовано: 10 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Uncontrolled Resource Consumption in fun-map

fun-map through 3.3.1 is vulnerable to Prototype Pollution. The function assocInM could be tricked into adding or modifying properties of 'Object.prototype' using a 'proto' payload.

Пакеты

Наименование

fun-map

npm
Затронутые версииВерсия исправления

<= 3.3.1

Отсутствует

EPSS

Процентиль: 66%
0.00506
Низкий

8.1 High

CVSS3

Дефекты

CWE-1321
CWE-915

Связанные уязвимости

CVSS3: 8.1
nvd
почти 6 лет назад

fun-map through 3.3.1 is vulnerable to Prototype Pollution. The function assocInM could be tricked into adding or modifying properties of 'Object.prototype' using a '__proto__' payload.

EPSS

Процентиль: 66%
0.00506
Низкий

8.1 High

CVSS3

Дефекты

CWE-1321
CWE-915