Описание
All versions of the package dot-lens are vulnerable to Prototype Pollution via the set() function in index.js file.
Ссылки
- Broken Link
- ExploitThird Party Advisory
- Broken Link
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.2.3 (включая)
cpe:2.3:a:dot-lens_project:dot-lens:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 25%
0.00085
Низкий
7.5 High
CVSS3
Дефекты
CWE-1321
CWE-1321
CWE-1321
Связанные уязвимости
EPSS
Процентиль: 25%
0.00085
Низкий
7.5 High
CVSS3
Дефекты
CWE-1321
CWE-1321
CWE-1321