Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7748

Опубликовано: 20 окт. 2020
Источник: nvd
CVSS3: 5.6
CVSS3: 8.1
CVSS2: 6.8
EPSS Низкий

Описание

This affects the package @tsed/core before 5.65.7. This vulnerability relates to the deepExtend function which is used as part of the utils directory. Depending on if user input is provided, an attacker can overwrite and pollute the object prototype of a program.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ts.ed_project:ts.ed:*:*:*:*:*:node.js:*:*
Версия до 5.65.7 (исключая)

EPSS

Процентиль: 68%
0.00555
Низкий

5.6 Medium

CVSS3

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 5.6
github
больше 4 лет назад

Prototype pollution in @tsed/core

EPSS

Процентиль: 68%
0.00555
Низкий

5.6 Medium

CVSS3

8.1 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-1321