Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pf2j-9qmp-jqr2

Опубликовано: 07 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

TypeORM vulnerable to MAID and Prototype Pollution

Prototype pollution vulnerability in the TypeORM package < 0.2.25 may allow attackers to add or modify Object properties leading to further denial of service or SQL injection attacks.

Пакеты

Наименование

typeorm

npm
Затронутые версииВерсия исправления

< 0.2.25

0.2.25

EPSS

Процентиль: 48%
0.00246
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-471

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

Prototype pollution vulnerability in the TypeORM package < 0.2.25 may allow attackers to add or modify Object properties leading to further denial of service or SQL injection attacks.

EPSS

Процентиль: 48%
0.00246
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-471