Beveiligingsadvies

CVE-2021-23329

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2021-01-31 15:25:14
Laatst bijgewerkt 2024-09-16 16:32:38
Toegewezen door snyk
CVSS-score 7.5
Status PUBLISHED

Beschrijving

The package nested-object-assign before 1.0.4 are vulnerable to Prototype Pollution via the default function, as demonstrated by running the PoC below.