Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las funciones set, unSet, pushVal y pullVal en el paquete irrelon-path y el paquete @irrelon/path (CVE-2020-7708)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2020
Última modificación:
02/12/2022

Descripción

El paquete irrelon-path versiones anteriores a 4.7.0; el paquete @irrelon/path versiones anteriores a 4.7.0, es vulnerable a una Contaminación de Prototipo por medio de las funciones set, unSet, pushVal y pullVal.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:irrelon:\@irrelon\/path:*:*:*:*:*:node.js:*:* 4.7.0 (excluyendo)
cpe:2.3:a:irrelon:irrelon-path:*:*:*:*:*:node.js:*:* 4.7.0 (excluyendo)