Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-22cm-3qf2-2wc7

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

LDAP Injection in is-user-valid

All versions of package is-user-valid are vulnerable to LDAP Injection which can lead to either authentication bypass or information exposure.

Пакеты

Наименование

is-user-valid

npm
Затронутые версииВерсия исправления

<= 1.1.2

Отсутствует

EPSS

Процентиль: 48%
0.0025
Низкий

7.5 High

CVSS3

Дефекты

CWE-74
CWE-90

Связанные уязвимости

CVSS3: 7.5
nvd
больше 4 лет назад

All versions of package is-user-valid are vulnerable to LDAP Injection which can lead to either authentication bypass or information exposure.

EPSS

Процентиль: 48%
0.0025
Низкий

7.5 High

CVSS3

Дефекты

CWE-74
CWE-90