Описание
module-from-string prototype pollution
A prototype pollution in the lib.requireFromString function of module-from-string v3.3.1 allows attackers to cause a Denial of Service (DoS) via supplying a crafted payload.
Пакеты
Наименование
module-from-string
npm
Затронутые версииВерсия исправления
<= 3.3.1
Отсутствует
Связанные уязвимости
CVSS3: 7.5
nvd
около 1 года назад
A prototype pollution in the lib.requireFromString function of module-from-string v3.3.1 allows attackers to cause a Denial of Service (DoS) via supplying a crafted payload.