Описание
Prototype pollution vulnerability in json8-merge-patch npm package < 1.0.3 may allow attackers to inject or modify methods and properties of the global object constructor.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.0.3 (исключая)
cpe:2.3:a:json8-merge-patch_project:json8-merge-patch:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 39%
0.00175
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-471
CWE-20
Связанные уязвимости
EPSS
Процентиль: 39%
0.00175
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-471
CWE-20