Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wfwq-xc57-fq7v

Опубликовано: 25 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

eivindfjeldstad-dot contains prototype pollution vulnerability

eivindfjeldstad-dot below 1.0.3 is vulnerable to Prototype Pollution.The function 'set' could be tricked into adding or modifying properties of 'Object.prototype' using a 'proto' payload.

Пакеты

Наименование

@eivifj/dot

npm
Затронутые версииВерсия исправления

< 1.0.3

1.0.3

EPSS

Процентиль: 55%
0.00326
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-1321
CWE-915

Связанные уязвимости

CVSS3: 5.3
nvd
почти 6 лет назад

eivindfjeldstad-dot below 1.0.3 is vulnerable to Prototype Pollution.The function 'set' could be tricked into adding or modifying properties of 'Object.prototype' using a '__proto__' payload.

EPSS

Процентиль: 55%
0.00326
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-1321
CWE-915