CWE-1321

Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')

Parent: CWE-915 - Improperly Controlled Modification of Dynamically-Determined Object Attributes

The product receives input from an upstream component that specifies attributes that are to be initialized or updated in an object, but it does not properly control modifications of attributes of the object prototype.

540 vulnerabilities with CWE-1321
CVE-2021-3645 CRITICAL
merge < 1.0.2 - Prototype Pollution
CVSS 9.8
CVE-2021-3766 CRITICAL
objection < 2.2.16 - Prototype Pollution
CVSS 9.8
CVE-2021-3757 CRITICAL
immer < 9.0.5 and >=7.0.0 < 9.0.6 - Prototype Pollution
CVSS 9.8
CVE-2021-23421 MEDIUM
merge-change - Prototype Pollution via utils.set Function
CVSS 5.6
CVE-2021-23419 HIGH
open-graph < 0.2.6 - Prototype Pollution via __proto__ or constructor Payload
CVSS 7.3
CVE-2021-32811 HIGH
Zope 4.0-4.6.2 and 5.0-5.2 - Remote Code Execution via Python Script Object Modification
CVSS 7.5
CVE-2021-32807 MEDIUM
AccessControl 4.0-4.2 - Remote Code Execution via String Formatter Override
CVSS 4.4
CVE-2021-23417 MEDIUM
deepmergefn - Prototype Pollution via deepMerge Function
CVSS 5.6
CVE-2021-23408 MEDIUM
graphhopper < 3.2 - Prototype Pollution via URL Parser
CVSS 5.4
CVE-2021-25953 CRITICAL
putil-merge 1.0.0-3.6.6 - Prototype Pollution
CVSS 9.8
CVE-2021-25952 CRITICAL
just-safe-set 1.0.0-2.2.1 - Prototype Pollution
CVSS 9.8
CVE-2021-23403 HIGH
ts-nodash < 1.2.7 - Prototype Pollution via Merge Function
CVSS 7.3
CVE-2021-23402 HIGH
record-like-deep-assign - Prototype Pollution via Main Functionality
CVSS 7.3
CVE-2021-32736 HIGH
think-helper <1.1.3 - Prototype Pollution
CVSS 7.5
CVE-2021-23396 MEDIUM
lutils - Prototype Pollution via Merge Function
CVSS 5.6
CVE-2021-23395 HIGH
nedb - Prototype Pollution via __proto__ or constructor.prototype Payload
CVSS 7.3
CVE-2021-25949 CRITICAL
set-getter 0.1.0 - Prototype Pollution
CVSS 9.8
CVE-2021-25948 CRITICAL
expand-hash 0.1.0-1.0.1 - Prototype Pollution
CVSS 9.8
CVE-2021-25947 CRITICAL
nestie < 1.0.0 - Prototype Pollution
CVSS 9.8
CVE-2021-26707 CRITICAL
merge-deep < 3.0.3 - Prototype Pollution via Object Property Overwrite
CVSS 9.8
CVE-2021-25945 CRITICAL
js-extend 0.0.1-1.0.1 - Prototype Pollution
CVSS 9.8
CVE-2021-25946 CRITICAL
nconf-toml 0.0.1-0.0.2 - Prototype Pollution
CVSS 9.8
CVE-2021-25944 CRITICAL
deep-defaults 1.0.0-1.0.5 - Prototype Pollution
CVSS 9.8
CVE-2021-25943 CRITICAL
101 1.0.0-1.6.3 - Prototype Pollution leading to Denial of Service and Remote Code Execution
CVSS 9.8
CVE-2021-25941 CRITICAL
deep-override 1.0.0-1.0.1 - Prototype Pollution leading to Denial of Service
CVSS 9.8
Details
Vulnerabilities 540