Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete grunt-util-property (CVE-2020-7641)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2022
Última modificación:
25/07/2022

Descripción

Esto afecta a todas las versiones del paquete grunt-util-property. La llamada a la función podría ser engañada para añadir o modificar propiedades de Object.prototype usando un payload __proto__

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:grunt-util-property_project:grunt-util-property:0.0.1:*:*:*:*:node.js:*:*
cpe:2.3:a:grunt-util-property_project:grunt-util-property:0.0.2:*:*:*:*:node.js:*:*