Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v9p9-535w-4285

Опубликовано: 17 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype Pollution in litespeed.js and appwrite/server-ce

This affects the package litespeed.js before 0.3.12; the package appwrite/server-ce from 0.12.0 and before 0.12.2, before 0.11.1. When parsing the query string in the getJsonFromUrl function, the key that is set in the result object is not properly sanitized leading to a Prototype Pollution vulnerability.

Пакеты

Наименование

litespeed.js

npm
Затронутые версииВерсия исправления

< 0.3.12

0.3.12

Наименование

appwrite/server-ce

composer
Затронутые версииВерсия исправления

>= 0.12.0, < 0.12.2

0.12.2

Наименование

appwrite/server-ce

composer
Затронутые версииВерсия исправления

< 0.11.1

0.11.1

EPSS

Процентиль: 90%
0.05384
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 7.3
nvd
почти 4 года назад

This affects the package litespeed.js before 0.3.12; the package appwrite/server-ce from 0.12.0 and before 0.12.2, before 0.11.1. When parsing the query string in the getJsonFromUrl function, the key that is set in the result object is not properly sanitized leading to a Prototype Pollution vulnerability.

EPSS

Процентиль: 90%
0.05384
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321