Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-8203

Опубликовано: 15 июл. 2020
Источник: debian
EPSS Низкий

Описание

Prototype pollution attack when using _.zipObjectDeep in lodash before 4.17.20.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
node-lodashfixed4.17.19+dfsg-1package
node-lodashno-dsabusterpackage
node-lodashend-of-lifestretchpackage

Примечания

  • https://hackerone.com/reports/712065

EPSS

Процентиль: 83%
0.02053
Низкий

Связанные уязвимости

CVSS3: 7.4
ubuntu
больше 5 лет назад

Prototype pollution attack when using _.zipObjectDeep in lodash before 4.17.20.

CVSS3: 7.4
redhat
больше 5 лет назад

Prototype pollution attack when using _.zipObjectDeep in lodash before 4.17.20.

CVSS3: 7.4
nvd
больше 5 лет назад

Prototype pollution attack when using _.zipObjectDeep in lodash before 4.17.20.

CVSS3: 7.4
github
больше 5 лет назад

Prototype Pollution in lodash

CVSS3: 7.4
fstec
больше 5 лет назад

Уязвимость реализации метода _.zipObjectDeep() библиотеки Lodash, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 83%
0.02053
Низкий