Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-38999

Опубликовано: 01 июл. 2024
Источник: debian
EPSS Низкий

Описание

jrburke requirejs v2.3.6 was discovered to contain a prototype pollution via the function s.contexts._.configure. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
requirejsfixed2.3.7+ds+~2.1.37-1package
requirejsno-dsabookwormpackage
requirejsno-dsabullseyepackage

Примечания

  • https://gist.github.com/mestrtee/9acae342285bd2998fa09ebcb1e6d30a

  • https://github.com/requirejs/requirejs/issues/1854

  • https://github.com/requirejs/requirejs/pull/1856

  • https://github.com/requirejs/requirejs/commit/6e8a234303deaf80ef619e66a2f5c6616bb7e6d9 (2.3.7)

EPSS

Процентиль: 51%
0.00283
Низкий

Связанные уязвимости

CVSS3: 10
ubuntu
больше 1 года назад

jrburke requirejs v2.3.6 was discovered to contain a prototype pollution via the function s.contexts._.configure. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.

CVSS3: 10
nvd
больше 1 года назад

jrburke requirejs v2.3.6 was discovered to contain a prototype pollution via the function s.contexts._.configure. This vulnerability allows attackers to execute arbitrary code or cause a Denial of Service (DoS) via injecting arbitrary properties.

CVSS3: 10
github
больше 1 года назад

jrburke requirejs vulnerable to prototype pollution

CVSS3: 10
fstec
больше 1 года назад

Уязвимость функции s.contexts._.configure библиотеки для загрузки модулей JavaScript RequireJS, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

suse-cvrf
больше 1 года назад

Security update for pgadmin4

EPSS

Процентиль: 51%
0.00283
Низкий