Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wwg2-2crq-6grr

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Prototype pollution in @strikeentco/set

Prototype pollution vulnerability in '@strikeentco/set' version 1.0.0 allows attacker to cause a denial of service and may lead to remote code execution.

Пакеты

Наименование

@strikeentco/set

npm
Затронутые версииВерсия исправления

= 1.0.0

1.0.1

EPSS

Процентиль: 83%
0.01927
Низкий

7.5 High

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 7.5
nvd
около 5 лет назад

Prototype pollution vulnerability in '@strikeentco/set' version 1.0.0 allows attacker to cause a denial of service and may lead to remote code execution.

EPSS

Процентиль: 83%
0.01927
Низкий

7.5 High

CVSS3

Дефекты

CWE-1321