CVE-2023-26139
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/08/2023
Última modificación:
07/11/2023
Descripción
*** Pendiente de traducción *** Versions of the package underscore-keypath from 0.0.11 are vulnerable to Prototype Pollution via the name argument of the setProperty() function. Exploiting this vulnerability is possible due to improper input sanitization which allows the usage of arguments like “__proto__”.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:underscore-keypath_project:underscore-keypath:*:*:*:*:*:node.js:*:* | 0.0.11 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



