Springtree

Madlib-object-utils

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.52%
  • Veröffentlicht 15.04.2022 20:15:11
  • Zuletzt bearbeitet 21.11.2024 06:50:04

The package madlib-object-utils before 0.1.8 are vulnerable to Prototype Pollution via the setValue method, as it allows an attacker to merge object prototypes into it. *Note:* This vulnerability derives from an incomplete fix of [CVE-2020-7701](http...

Exploit
  • EPSS 1.1%
  • Veröffentlicht 14.08.2020 15:15:14
  • Zuletzt bearbeitet 21.11.2024 05:37:38

madlib-object-utils before 0.1.7 is vulnerable to Prototype Pollution via setValue.