{"resultsPerPage":1,"startIndex":0,"totalResults":1,"format":"NVD_CVE","version":"2.0","timestamp":"2026-08-02T17:25:38.006","vulnerabilities":[{"cve":{"id":"CVE-2020-7600","sourceIdentifier":"report@snyk.io","published":"2020-03-12T23:15:12.453","lastModified":"2026-06-17T03:25:05.953","vulnStatus":"Modified","cveTags":[],"descriptions":[{"lang":"en","value":"querymen prior to 2.1.4 allows modification of object properties. The parameters of exported function handler(type, name, fn) can be controlled by users without any sanitization. This could be abused for Prototype Pollution attacks."},{"lang":"es","value":"querymen versiones anteriores a la versión  2.1.4, permite una modificación de propiedades de objeto. Los parámetros de la función exportada handler(type, name, fn) pueden ser controlados por usuarios sin ningún saneamiento. Esto podría ser abusado para ataques de Contaminación de Prototipo."}],"affected":[{"source":"report@snyk.io","affectedData":[{"vendor":"n/a","product":"querymen","versions":[{"version":"All versions prior to 2.1.4","status":"affected"}]}]}],"metrics":{"cvssMetricV31":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N","baseScore":5.3,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"NONE","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":3.9,"impactScore":1.4}],"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:L/Au:N/C:N/I:P/A:N","baseScore":5.0,"accessVector":"NETWORK","accessComplexity":"LOW","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":10.0,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":false}]},"weaknesses":[{"source":"nvd@nist.gov","type":"Primary","description":[{"lang":"en","value":"CWE-1321"}]}],"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:querymen_project:querymen:*:*:*:*:*:*:*:*","versionEndExcluding":"2.1.4","matchCriteriaId":"373B734A-C5C7-499B-BFA7-1381C015F73A"}]}]}],"references":[{"url":"https://github.com/diegohaz/querymen/commit/1987fefcb3b7508253a29502a008d5063a873cef","source":"report@snyk.io","tags":["Exploit","Third Party Advisory"]},{"url":"https://snyk.io/vuln/SNYK-JS-QUERYMEN-559867","source":"report@snyk.io","tags":["Patch","Third Party Advisory"]},{"url":"https://github.com/diegohaz/querymen/commit/1987fefcb3b7508253a29502a008d5063a873cef","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit","Third Party Advisory"]},{"url":"https://snyk.io/vuln/SNYK-JS-QUERYMEN-559867","source":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Third Party Advisory"]}]}}]}