CVE-2019-10744
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 5.0%
probabilidade de exploração
5.0%top 8% das CVEs
exploração observada
nãonenhuma fonte reporta
Versions of lodash lower than 4.17.12 are vulnerable to Prototype Pollution. The function defaultsDeep could be tricked into adding or modifying properties of Object.prototype using a constructor payload.
Produtos afetados
Snyk · lodashReferências
https://access.redhat.com/errata/RHSA-2019:3024https://security.netapp.com/advisory/ntap-20191004-0005/https://snyk.io/vuln/SNYK-JS-LODASH-450202https://support.f5.com/csp/article/K47105354?utm_source=f5support&%3Butm_medium=RSShttps://www.oracle.com/security-alerts/cpujan2021.htmlhttps://www.oracle.com/security-alerts/cpuoct2020.html