{"id":"CVE-2021-25914","aliases":["GHSA-85g2-29m8-qf2p"],"url":"https://o3.security/vulnerability/CVE-2021-25914","summary":"Prototype Pollution Vulnerability in object-collider","details":"Prototype pollution vulnerability in 'object-collider' versions 1.0.0 through 1.0.3 allows attacker to cause a denial of service and may lead to remote code execution.","published":"2021-03-01T18:15:19.957Z","modified":"2026-07-08T21:27:08.569195Z","cvss":{"score":9.8,"severity":"CRITICAL","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"},"epss":null,"cisaKev":null,"exploitsKnown":null,"affectedPackages":[{"ecosystem":"npm","name":"object-collider","fixedVersion":"1.0.4"}],"fix":{"url":"https://github.com/FireBlinkLTD/object-collider/commit/321f75a7f8e7b3393e5b7dd6dd9ab26ede5906e5","label":"FireBlinkLTD/object-collider@321f75a"},"references":[{"type":"FIX","url":"https://github.com/FireBlinkLTD/object-collider/commit/321f75a7f8e7b3393e5b7dd6dd9ab26ede5906e5"},{"type":"EVIDENCE","url":"https://www.whitesourcesoftware.com/vulnerability-database/CVE-2021-25914"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-08T21:27:08.569195Z"}}