Description
Prototype pollution vulnerability in MrSwitch hello.js version 1.18.6, allows remote attackers to execute arbitrary code via hello.utils.extend function.
Remediation
References
https://github.com/MrSwitch/hello.js/issues/634
Related Vulnerabilities
CVE-2018-3749 Vulnerability in maven package org.webjars.npm:deap
CVE-2013-4221 Vulnerability in maven package org.restlet:org.restlet
CVE-2015-9243 Vulnerability in npm package hapi
CVE-2020-6428 Vulnerability in npm package electron
CVE-2023-22457 Vulnerability in maven package org.xwiki.contrib:application-ckeditor-ui