Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-26139

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/08/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** Versions of the package underscore-keypath from 0.0.11 are vulnerable to Prototype Pollution via the name argument of the setProperty() function. Exploiting this vulnerability is possible due to improper input sanitization which allows the usage of arguments like “__proto__”.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:underscore-keypath_project:underscore-keypath:*:*:*:*:*:node.js:*:* 0.0.11 (incluyendo)