Описание
minimist before 1.2.2 could be tricked into adding or modifying properties of Object.prototype using a "constructor" or "proto" payload.
Ссылки
- Mailing ListThird Party Advisory
- ExploitPatchThird Party Advisory
- Mailing ListThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
EPSS
5.6 Medium
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
minimist before 1.2.2 could be tricked into adding or modifying properties of Object.prototype using a "constructor" or "__proto__" payload.
minimist before 1.2.2 could be tricked into adding or modifying properties of Object.prototype using a "constructor" or "__proto__" payload.
minimist before 1.2.2 could be tricked into adding or modifying proper ...
Уязвимость библиотеки minimist прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»
EPSS
5.6 Medium
CVSS3
6.8 Medium
CVSS2