Vulnerabilidad en el paquete mout (CVE-2022-21213)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/06/2022
Última modificación:
28/06/2022
Descripción
Esto afecta a todas las versiones del paquete mout. La función deepFillIn puede usarse para "rellenar recursivamente las propiedades que faltan", mientras que la deepMixIn mezcla objetos en el objeto de destino, mezclando también recursivamente los objetos hijos existentes. En ambos casos, la clave usada para acceder al objeto de destino de forma recursiva no es comprobada, conllevando a una explotación de esta vulnerabilidad. **Nota:** Esta vulnerabilidad deriva de una corrección incompleta de [CVE-2020-7792](https://security.snyk.io/vuln/SNYK-JS-MOUT-1014544)
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:moutjs:mout:*:*:*:*:*:node.js:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



