Описание
This affects all versions of package nedb. The library could be tricked into adding or modifying properties of Object.prototype using a proto or constructor.prototype payload.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:nedb_project:nedb:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 45%
0.00224
Низкий
7.3 High
CVSS3
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-1321
Связанные уязвимости
EPSS
Процентиль: 45%
0.00224
Низкий
7.3 High
CVSS3
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-1321