Описание
All versions of package merge-change are vulnerable to Prototype Pollution via the utils.set function.
Ссылки
- Broken Link
- ExploitThird Party Advisory
- Broken Link
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:merge-change_project:merge-change:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 67%
0.0053
Низкий
5.6 Medium
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-1321
Связанные уязвимости
EPSS
Процентиль: 67%
0.0053
Низкий
5.6 Medium
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-1321