Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-wx5g-37jh-9gcr

Опубликовано: 20 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Prototype pollution vulnerability in function DEFNODE in ast.js in mishoo UglifyJS 3.13.2 via the name variable in ast.js.

Prototype pollution vulnerability in function DEFNODE in ast.js in mishoo UglifyJS 3.13.2 via the name variable in ast.js.

EPSS

Процентиль: 74%
0.00796
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

Prototype pollution vulnerability in function DEFNODE in ast.js in mishoo UglifyJS 3.13.2 via the name variable in ast.js. NOTE: the vendor considers this an invalid report.

CVSS3: 9.8
redhat
больше 3 лет назад

Prototype pollution vulnerability in function DEFNODE in ast.js in mishoo UglifyJS 3.13.2 via the name variable in ast.js. NOTE: the vendor considers this an invalid report.

CVSS3: 9.8
nvd
больше 3 лет назад

Prototype pollution vulnerability in function DEFNODE in ast.js in mishoo UglifyJS 3.13.2 via the name variable in ast.js. NOTE: the vendor considers this an invalid report.

CVSS3: 9.8
debian
больше 3 лет назад

Prototype pollution vulnerability in function DEFNODE in ast.js in mis ...

EPSS

Процентиль: 74%
0.00796
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321