Описание
deep-parse-json version 1.0.2 allows an external attacker to edit or add new properties to an object. This is possible because the application does not correctly validate the incoming JSON keys, thus allowing the 'proto' property to be edited.
Ссылки
- ExploitThird Party Advisory
- Product
- ExploitThird Party Advisory
- Product
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:deep-parse-json_project:deep-parse-json:1.0.2:*:*:*:*:node.js:*:*
EPSS
Процентиль: 54%
0.00312
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-1321
CWE-1321
Связанные уязвимости
CVSS3: 5.3
github
больше 3 лет назад
deep-parse-json vulnerable to Prototype Pollution
EPSS
Процентиль: 54%
0.00312
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-1321
CWE-1321