Описание
A Prototype Pollution vulnerability in the util-deps.addFileDepend function of magix-combine-ex versions thru 1.2.10 allows attackers to inject properties on Object.prototype via supplying a crafted payload, causing denial of service (DoS) as the minimum consequence.
Уязвимые конфигурации
Конфигурация 1Версия до 1.2.10 (включая)
cpe:2.3:a:magix-combine-ex_project:magix-combine-ex:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 34%
0.00139
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-1321
Связанные уязвимости
EPSS
Процентиль: 34%
0.00139
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-1321