Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23433

Опубликовано: 19 нояб. 2021
Источник: nvd
CVSS3: 5.9
CVSS3: 9.8
CVSS2: 6.8
EPSS Низкий

Описание

The package algoliasearch-helper before 3.6.2 are vulnerable to Prototype Pollution due to use of the merge function in src/SearchParameters/index.jsSearchParameters._parseNumbers without any protection against prototype properties. Note that this vulnerability is only exploitable if the implementation allows users to define arbitrary search patterns.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:algolia:algoliasearch-helper:*:*:*:*:*:node.js:*:*
Версия до 3.6.2 (исключая)

EPSS

Процентиль: 58%
0.00367
Низкий

5.9 Medium

CVSS3

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 9.8
github
около 4 лет назад

Prototype Pollution in algoliasearch-helper

EPSS

Процентиль: 58%
0.00367
Низкий

5.9 Medium

CVSS3

9.8 Critical

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-1321