Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-prv2-xwr7-hr57

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Uncontrolled Resource Consumption in rdf-graph-array

rdf-graph-array through 0.3.0-rc6 manipulation of JavaScript objects resutling in Prototype Pollution. The rdf.Graph.prototype.add method could be tricked into adding or modifying properties of Object.prototype.

Пакеты

Наименование

rdf-graph-array

npm
Затронутые версииВерсия исправления

<= 0.3.0-rc6

Отсутствует

EPSS

Процентиль: 57%
0.00344
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.3
nvd
почти 6 лет назад

rdf-graph-array through 0.3.0-rc6 manipulation of JavaScript objects resutling in Prototype Pollution. The rdf.Graph.prototype.add method could be tricked into adding or modifying properties of Object.prototype.

EPSS

Процентиль: 57%
0.00344
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-400