CVE-2020-7639

⚪ Do wiadomości

Zanieczyszczenie prototypu w eivindfjeldstad-dot poniżej 1.0.3 pozwala na modyfikację właściwości Object.prototype.

CVSS
5.3
EPSS
1.1%
Exploit
poc
Vendor
dot_project
Opis źródłowy (NVD)

eivindfjeldstad-dot below 1.0.3 is vulnerable to Prototype Pollution.The function 'set' could be tricked into adding or modifying properties of 'Object.prototype' using a '__proto__' payload.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.1%
Opublikowano (NVD)2020-04-06 13:15:12 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:31 UTC
Referencje