Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-16487

Опубликовано: 30 окт. 2018
Источник: redhat
CVSS3: 5.6
EPSS Низкий

Описание

A prototype pollution vulnerability was found in lodash <4.17.11 where the functions merge, mergeWith, and defaultsDeep can be tricked into adding or modifying properties of Object.prototype.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Logging Subsystem for Red Hat OpenShiftopenshift-logging/kibana6-rhel8Will not fix
Red Hat Mobile Application Platform 4nodejs-lodashOut of support scope
Red Hat OpenShift Container Platform 3.10nodejs-lodashOut of support scope
Red Hat OpenShift Container Platform 3.11kibanaWill not fix
Red Hat OpenShift Container Platform 3.11openshift3/grafanaNot affected
Red Hat OpenShift Container Platform 3.11openshift3/ose-consoleNot affected
Red Hat OpenShift Container Platform 3.5nodejs-lodashOut of support scope
Red Hat OpenShift Container Platform 3.6nodejs-lodashOut of support scope
Red Hat OpenShift Container Platform 3.7nodejs-lodashOut of support scope
Red Hat OpenShift Container Platform 3.9nodejs-lodashOut of support scope

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1671878lodash: Prototype pollution in utilities function

EPSS

Процентиль: 60%
0.00403
Низкий

5.6 Medium

CVSS3

Связанные уязвимости

CVSS3: 5.6
ubuntu
около 7 лет назад

A prototype pollution vulnerability was found in lodash <4.17.11 where the functions merge, mergeWith, and defaultsDeep can be tricked into adding or modifying properties of Object.prototype.

CVSS3: 5.6
nvd
около 7 лет назад

A prototype pollution vulnerability was found in lodash <4.17.11 where the functions merge, mergeWith, and defaultsDeep can be tricked into adding or modifying properties of Object.prototype.

CVSS3: 5.6
debian
около 7 лет назад

A prototype pollution vulnerability was found in lodash <4.17.11 where ...

github
почти 7 лет назад

Prototype Pollution in lodash

CVSS3: 5.6
fstec
больше 7 лет назад

Уязвимость функций merge, mergeWith и defaultsDeep библиотеки Lodash, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 60%
0.00403
Низкий

5.6 Medium

CVSS3