Vulnerabilidad en uplot.assign (CVE-2024-21489)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/10/2024
Última modificación:
04/10/2024
Descripción
Las versiones del paquete uplot anteriores a 1.6.31 son vulnerables a la contaminación de prototipos a través de la función uplot.assign debido a la falta de verificación de si el atributo se resuelve en el prototipo del objeto.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA