Логотип exploitDog
bind:CVE-2022-41713
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2022-41713

Количество 2

Количество 2

nvd логотип

CVE-2022-41713

больше 3 лет назад

deep-object-diff version 1.1.0 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the '__proto__' property to be edited.

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-653v-rqx9-j85p

больше 3 лет назад

deep-object-diff vulnerable to Prototype Pollution

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2022-41713

deep-object-diff version 1.1.0 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the '__proto__' property to be edited.

CVSS3: 5.3
0%
Низкий
больше 3 лет назад
github логотип
GHSA-653v-rqx9-j85p

deep-object-diff vulnerable to Prototype Pollution

CVSS3: 5.3
0%
Низкий
больше 3 лет назад

Уязвимостей на страницу