Security Advisory

CVE-2024-36582

9.8
CRITICAL

Vulnerability Description

alexbinary object-deep-assign 1.0.11 is vulnerable to Prototype Pollution via the extend() method of Module.deepAssign (/src/index.js)
Published Date June 17, 2024
Official Source NIST NVD Advisory