Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v3r2-3fp4-rp46

Опубликовано: 10 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 4.2

Описание

Prototype pollution in paypal-adaptive

paypal-adaptive through 0.4.2 manipulation of JavaScript objects resulting in Prototype Pollution. The PayPal function could be tricked into adding or modifying properties of Object.prototype using a __proto__ payload.

Пакеты

Наименование

paypal-adaptive

npm
Затронутые версииВерсия исправления

<= 0.4.2

Отсутствует

EPSS

Процентиль: 54%
0.00318
Низкий

4.2 Medium

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 5.3
nvd
почти 6 лет назад

paypal-adaptive through 0.4.2 manipulation of JavaScript objects resulting in Prototype Pollution. The PayPal function could be tricked into adding or modifying properties of Object.prototype using a __proto__ payload.

EPSS

Процентиль: 54%
0.00318
Низкий

4.2 Medium

CVSS3

Дефекты

CWE-400