Описание
All versions of package deepmergefn are vulnerable to Prototype Pollution via deepMerge function.
Ссылки
- Broken Link
- ExploitThird Party Advisory
- Broken Link
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:deepmergefn_project:deepmergefn:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 67%
0.0053
Низкий
5.6 Medium
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-1321
Связанные уязвимости
EPSS
Процентиль: 67%
0.0053
Низкий
5.6 Medium
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-1321