Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3gc7-fjrx-p6mg

Опубликовано: 04 апр. 2025
Источник: github
Github: Прошло ревью
CVSS4: 7.7
CVSS3: 7.5

Описание

bigint-buffer Vulnerable to Buffer Overflow via toBigIntLE() Function

Versions of the package bigint-buffer from 0.0.0 to 1.1.5 are vulnerable to Buffer Overflow in the toBigIntLE() function. Attackers can exploit this to crash the application.

Пакеты

Наименование

bigint-buffer

npm
Затронутые версииВерсия исправления

<= 1.1.5

Отсутствует

EPSS

Процентиль: 21%
0.00066
Низкий

7.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 7.5
nvd
9 месяцев назад

Versions of the package bigint-buffer from 0.0.0 are vulnerable to Buffer Overflow in the toBigIntLE() function. Attackers can exploit this to crash the application.

EPSS

Процентиль: 21%
0.00066
Низкий

7.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-120