Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p5m3-27vh-52j4

Опубликовано: 26 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Feather-Sequelize cleanQuery method vulnerable to Prototype Pollution

Feather-Sequelize cleanQuery method uses insecure recursive logic to filter unsupported keys from the query object. This results in a Remote Code Execution (RCE) with privileges of application.

Пакеты

Наименование

feathers-sequelize

npm
Затронутые версииВерсия исправления

>= 6.0.0, < 6.3.3

6.3.3

EPSS

Процентиль: 88%
0.04136
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 10
nvd
больше 3 лет назад

Feather-Sequalize cleanQuery method uses insecure recursive logic to filter unsupported keys from the query object. This results in a Remote Code Execution (RCE) with privileges of application.

EPSS

Процентиль: 88%
0.04136
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321