Dottie Project

Dottie

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.07%
  • Veröffentlicht 26.02.2026 00:19:24
  • Zuletzt bearbeitet 28.02.2026 00:58:17

Dottie provides nested object access and manipulation in JavaScript. Versions 2.0.4 through 2.0.6 contain an incomplete fix for CVE-2023-26132. The prototype pollution guard introduced in commit `7d3aee1` only validates the first segment of a dot-sep...

Exploit
  • EPSS 0.16%
  • Veröffentlicht 10.06.2023 05:15:08
  • Zuletzt bearbeitet 06.01.2025 17:15:11

Versions of the package dottie before 2.0.4 are vulnerable to Prototype Pollution due to insufficient checks, via the set() function and the current variable in the /dottie.js file.