JavaScript уязвим к загрязнению прототипов в схеме протокола-буферов Mafintosh версии 3.6.0, где злоумышленник может изменить логику приложения, обойти проверки безопасности, вызвать DoS или добиться удаленного выполнения кода.
Показать оригинальное описание (EN)
JavaScript is vulnerable to prototype pollution in Mafintosh's protocol-buffers-schema Version 3.6.0, where an attacker may alter the application logic, bypass security checks, cause a DoS or achieve remote code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1