75lb/deep-merge

75lb/deep-merge

Releases6
Frequency11 months 3 weeks
Last Release
Stars2
Deep merge config objects

CVE History

CVEAffectedPublishedCVSS v3CVSS v2
= 1.1.19.8 CRITICAL

Prototype Pollution in 75lb deep-merge 1.1.1 allows attackers to execute arbitrary code or cause a Denial of Service (DoS) and cause other impacts via merge methods of lodash to merge objects.