Ad

CVE-2026-93753

HIGH CVSS 4.0: 8,7 EPSS 0.51%
Обновлено 23 сентября 2026
deepmerge
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-1321 (Загрязнение прототипа)
Поставщик deepmerge
Публичный эксплойт Нет

deepmerge through 4.3.1 contains a prototype poisoning vulnerability in the mergeObject() function that fails to properly validate keys being written to target objects. Attackers can supply malicious source objects in merge operations to inject attacker-controlled properties into the returned object's prototype, causing applications to inherit unintended values when accessing properties without own-property checks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0