Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-23450

Опубликовано: 17 дек. 2021
Источник: debian
EPSS Средний

Описание

All versions of package dojo are vulnerable to Prototype Pollution via the setObject function.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
dojofixed1.17.2+dfsg1-1package
dojofixed1.15.4+dfsg1-1+deb11u1bullseyepackage

Примечания

  • https://github.com/advisories/GHSA-m8gw-hjpr-rjv7

  • Fixed by: https://github.com/dojo/dojo/commit/b7b8b279f3e082e9d4b54144fe831bdc77b2e0c9

EPSS

Процентиль: 98%
0.30367
Средний

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

All versions of package dojo are vulnerable to Prototype Pollution via the setObject function.

CVSS3: 7.5
redhat
больше 4 лет назад

All versions of package dojo are vulnerable to Prototype Pollution via the setObject function.

CVSS3: 7.5
nvd
больше 4 лет назад

All versions of package dojo are vulnerable to Prototype Pollution via the setObject function.

CVSS3: 7.5
github
больше 4 лет назад

Prototype Pollution in dojo

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость функции setObject библиотеки dojo, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 98%
0.30367
Средний