Description
fast-xml-parser before 4.1.2 allows proto for Prototype Pollution.
Mitigation
Minimal update. May introduce new vulnerabilities or breaking changes.
|
 npm | | | 4.1.2 |
 debian 14 | | =11.4.0+dfsg2+~cs35.7.26-13 || =11.4.0+dfsg2+~cs35.7.26-14 || =11.4.0+dfsg2+~cs35.7.26-15 || =11.4.0+dfsg2+~cs35.7.26-16 || =11.4.0+dfsg2+~cs35.7.26-18 || =11.4.0+dfsg2+~cs35.7.26-19 | - |
 debian 13 | | =11.4.0+dfsg2+~cs35.7.26-13 || =11.4.0+dfsg2+~cs35.7.26-14 || =11.4.0+dfsg2+~cs35.7.26-15 || =11.4.0+dfsg2+~cs35.7.26-16 || =11.4.0+dfsg2+~cs35.7.26-18 || =11.4.0+dfsg2+~cs35.7.26-19 | - |
 debian 12 | | =11.4.0+dfsg2+~cs35.7.26-10 || =11.4.0+dfsg2+~cs35.7.26-11 || =11.4.0+dfsg2+~cs35.7.26-12 || =11.4.0+dfsg2+~cs35.7.26-13 || =11.4.0+dfsg2+~cs35.7.26-14 || =11.4.0+dfsg2+~cs35.7.26-15 || =11.4.0+dfsg2+~cs35.7.26-16 || =11.4.0+dfsg2+~cs35.7.26-18 || =11.4.0+dfsg2+~cs35.7.26-19 || =11.4.0+dfsg2+~cs35.7.26-7 || =11.4.0+dfsg2+~cs35.7.26-8 || =11.4.0+dfsg2+~cs35.7.26-9 | - |