Описание
SheetJS Community Edition before 0.19.3 allows Prototype Pollution via a crafted file. In other words. 0.19.2 and earlier are affected, whereas 0.19.3 and later are unaffected.
Ссылки
- Vendor Advisory
- Release Notes
- Vendor Advisory
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия до 0.19.3 (исключая)
cpe:2.3:a:sheetjs:sheetjs:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 89%
0.04349
Низкий
7.8 High
CVSS3
Дефекты
CWE-1321
CWE-1321
Связанные уязвимости
CVSS3: 8.8
fstec
почти 3 года назад
Уязвимость NPM-пакета SheetJS Community Edition, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»
EPSS
Процентиль: 89%
0.04349
Низкий
7.8 High
CVSS3
Дефекты
CWE-1321
CWE-1321