Entreprise d'experts en Sécurité Informatique : Audits et conseils en cybersécurité
Entreprise française de cybersécurité depuis 2004
☎ 03 60 47 09 81 - info@securiteinfo.com


CVE-2020-8147

Description

Flaw in input validation in npm package utils-extend version 1.0.8 and earlier may allow prototype pollution attack that may result in remote code execution or denial of service of applications using utils-extend.

POC

Reference

- https://hackerone.com/reports/801522

Github

- https://github.com/ErikHorus1249/CVE_DOC

- https://github.com/LittleZen/Hastemail