Описание
sds through 3.2.0 is vulnerable to Prototype Pollution.The library could be tricked into adding or modifying properties of the 'Object.prototype' by abusing the 'set' function located in 'js/set.js'.
Ссылки
- Third Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 3.2.0 (включая)
cpe:2.3:a:sds_project:sds:*:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00318
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-1321
Связанные уязвимости
CVSS3: 4
fstec
почти 6 лет назад
Уязвимость функции set пакета поиска структурированных данных sds пакетного менеджера NPM, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 54%
0.00318
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-1321