Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x2fc-mxcx-w4mf

Опубликовано: 10 мая 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

Prototype Pollution in mathjs

The package mathjs before 7.5.1 are vulnerable to Prototype Pollution via the deepExtend function that runs upon configuration updates.

Пакеты

Наименование

mathjs

npm
Затронутые версииВерсия исправления

< 7.5.1

7.5.1

EPSS

Процентиль: 82%
0.01682
Низкий

7.3 High

CVSS3

Дефекты

CWE-915

Связанные уязвимости

CVSS3: 7.3
redhat
больше 5 лет назад

The package mathjs before 7.5.1 are vulnerable to Prototype Pollution via the deepExtend function that runs upon configuration updates.

CVSS3: 7.3
nvd
больше 5 лет назад

The package mathjs before 7.5.1 are vulnerable to Prototype Pollution via the deepExtend function that runs upon configuration updates.

EPSS

Процентиль: 82%
0.01682
Низкий

7.3 High

CVSS3

Дефекты

CWE-915