Substack

Minimist

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.88%
  • Veröffentlicht 17.03.2022 16:15:07
  • Zuletzt bearbeitet 21.11.2024 06:31:40

Minimist <=1.2.5 is vulnerable to Prototype Pollution via file index.js, function setKey() (lines 69-95).

Exploit
  • EPSS 0.25%
  • Veröffentlicht 11.03.2020 23:15:11
  • Zuletzt bearbeitet 21.11.2024 05:37:26

minimist before 1.2.2 could be tricked into adding or modifying properties of Object.prototype using a "constructor" or "__proto__" payload.