Количество 3
Количество 3
CVE-2020-7617
ini-parser through 0.0.2 is vulnerable to Prototype Pollution.The library could be tricked into adding or modifying properties of Object.prototype using a '__proto__' payload.
GHSA-96r7-mrqf-jhcc
Prototype Pollution in ini-parser
BDU:2020-02928
Уязвимость функции parse пакета для разбора файлов .ini ini-parser пакетного менеджера NPM, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2020-7617 ini-parser through 0.0.2 is vulnerable to Prototype Pollution.The library could be tricked into adding or modifying properties of Object.prototype using a '__proto__' payload. | CVSS3: 4.4 | 0% Низкий | почти 6 лет назад | |
GHSA-96r7-mrqf-jhcc Prototype Pollution in ini-parser | CVSS3: 9.8 | 0% Низкий | больше 5 лет назад | |
BDU:2020-02928 Уязвимость функции parse пакета для разбора файлов .ini ini-parser пакетного менеджера NPM, позволяющая нарушителю выполнить произвольный код | CVSS3: 4.4 | 0% Низкий | почти 6 лет назад |
Уязвимостей на страницу