Security Advisory

CVE-2021-40663

9.8
CRITICAL

Vulnerability Description

deep.assign npm package 0.0.0-alpha.0 is vulnerable to Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution').
Published Date June 30, 2022
Official Source NIST NVD Advisory