Описание
The package irrelon-path before 4.7.0; the package @irrelon/path before 4.7.0 are vulnerable to Prototype Pollution via the set, unSet, pushVal and pullVal functions.
Ссылки
- PatchThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.7.0 (исключая)Версия до 4.7.0 (исключая)
Одно из
cpe:2.3:a:irrelon:\@irrelon\/path:*:*:*:*:*:node.js:*:*
cpe:2.3:a:irrelon:irrelon-path:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 77%
0.01085
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-1321
Связанные уязвимости
CVSS3: 9.8
github
почти 5 лет назад
Prototype Pollution in irrelon-path and @irrelon/path
EPSS
Процентиль: 77%
0.01085
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-1321