Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5q7q-p8pc-782h

Опубликовано: 30 сент. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Finance.js vulnerable to DoS via the seekZero() parameter

An issue in finance.js v.4.1.0 allows a remote attacker to cause a denial of service via the seekZero() parameter.

Пакеты

Наименование

financejs

npm
Затронутые версииВерсия исправления

<= 4.1.0

Отсутствует

EPSS

Процентиль: 57%
0.00355
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-770

Связанные уязвимости

CVSS3: 7.5
nvd
4 месяца назад

An issue in finance.js v.4.1.0 allows a remote attacker to cause a denial of service via the seekZero() parameter.

EPSS

Процентиль: 57%
0.00355
Низкий

7.5 High

CVSS3

Дефекты

CWE-400
CWE-770