Una vulnerabilità di inquinamento prototipo è stato riportato nel modulo estendere <2.0.2, ~ <3.0.2 che permette ad un aggressore di iniettare proprietà arbitrarie sul Object.prototype. |
https://hackerone.com/reports/381185 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16492 |
Vulnerabilità: CVE-2018-16492
