Логотип exploitDog
bind:CVE-2018-3752
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-3752

Количество 2

Количество 2

nvd логотип

CVE-2018-3752

больше 7 лет назад

The utilities function in all versions <= 1.0.0 of the merge-options node module can be tricked into modifying the prototype of Object when the attacker can control part of the structure passed to this function. This can let an attacker add or modify existing properties that will exist on all objects.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-qw93-45r3-p66p

больше 7 лет назад

Prototype Pollution in merge-options

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2018-3752

The utilities function in all versions <= 1.0.0 of the merge-options node module can be tricked into modifying the prototype of Object when the attacker can control part of the structure passed to this function. This can let an attacker add or modify existing properties that will exist on all objects.

CVSS3: 9.8
0%
Низкий
больше 7 лет назад
github логотип
GHSA-qw93-45r3-p66p

Prototype Pollution in merge-options

CVSS3: 9.8
0%
Низкий
больше 7 лет назад

Уязвимостей на страницу