Immutable.js предоставляет множество постоянных неизменяемых структур данных. До версий 3.8.3, 4.3.7 и 5.1.5 загрязнение прототипов было возможно в неизменяемом виде с помощью API mergeDeep(), mergeDeepWith(), merge(), Map.toJS() и Map.toObject(). Эта проблема исправлена в версиях 3.8.3, 4.3.7 и 5.1.5.
Показать оригинальное описание (EN)
Immutable.js provides many Persistent Immutable data structures. Prior to versions 3.8.3, 4.3.7, and 5.1.5, Prototype Pollution is possible in immutable via the mergeDeep(), mergeDeepWith(), merge(), Map.toJS(), and Map.toObject() APIs. This issue has been patched in versions 3.8.3, 4.3.7, and 5.1.5.
Характеристики атаки
Последствия
Строка CVSS v4.0