CVE-2020-8203
3Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackepss 5.2%
exploitation probability
5.2%top 8% of all CVEs
observed exploitation
nono source reports it
Prototype pollution attack when using _.zipObjectDeep in lodash before 4.17.20.
Affected products
n/a · lodashReferences
https://github.com/lodash/lodash/issues/4874https://hackerone.com/reports/712065https://security.netapp.com/advisory/ntap-20200724-0006/https://www.oracle.com/security-alerts/cpuApr2021.htmlhttps://www.oracle.com/security-alerts/cpuapr2022.htmlhttps://www.oracle.com/security-alerts/cpujan2022.htmlhttps://www.oracle.com//security-alerts/cpujul2021.htmlhttps://www.oracle.com/security-alerts/cpuoct2021.html