Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w8f3-pvx4-4c3h

Опубликовано: 06 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype Pollution in arr-flatten-unflatten

All versions of package arr-flatten-unflatten up to and including version 1.1.4 are vulnerable to Prototype Pollution via the constructor.

Пакеты

Наименование

arr-flatten-unflatten

npm
Затронутые версииВерсия исправления

<= 1.1.4

Отсутствует

EPSS

Процентиль: 61%
0.0041
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

All versions of package arr-flatten-unflatten are vulnerable to Prototype Pollution via the constructor.

EPSS

Процентиль: 61%
0.0041
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321