Alykoshin

Mini-deep-assign

2 vulnerabilities found.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.12%
  • Published 30.07.2024 21:15:09
  • Last modified 21.11.2024 09:27:02

Prototype Pollution in alykoshin mini-deep-assign v0.0.8 allows an attacker to execute arbitrary code or cause a Denial of Service (DoS) and cause other impacts via the _assign() method at (/lib/index.js:91)

  • EPSS 0.14%
  • Published 17.06.2024 15:15:51
  • Last modified 21.11.2024 09:22:26

alexbinary object-deep-assign 1.0.11 is vulnerable to Prototype Pollution via the extend() method of Module.deepAssign (/src/index.js)