GHSA-hxcm-v35h-mg2x
Dashboard / Vulnerabilities / GHSA-hxcm-v35h-mg2x
GHSA-hxcm-v35h-mg2x
Published: 7 Jun 2019Last Modified: 29 Nov 2023
Summary: Prototype Pollution in querystringify
Details: A vulnerability was found in querystringify before 2.0.0. It's possible to override built-in properties of the resulting query string object if a malicious string is inserted in the query string.
References: https://github.com/unshiftio/querystringify/pull/19, https://github.com/unshiftio/querystringify/commit/422eb4f6c7c28ee5f100dcc64177d3b68bb2b080
Affected packages
Package
Name: querystringify
Purl: pkg:npm/querystringify
Affected ranges
Type: SEMVER
Events:
Introduced- 0
Fixed -2.0.0
Affected versions
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
