Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la clave configurada en el paquete json8 (CVE-2020-7770)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/11/2020
Última modificación:
02/12/2022

Descripción

Esto afecta al paquete json8 versiones anteriores a 1.0.3. La función incorpora en el objeto destino la propiedad especificada en la ruta, sin embargo, no comprueba apropiadamente la clave que ha sido configurada, conllevando a una contaminación de prototipo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:json8_project:json8:*:*:*:*:*:*:*:* 1.0.3 (excluyendo)