Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8f89-2fwj-5v5r

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Improper Input Validation in klona

Flaw in input validation in npm package klona version 1.1.0 and earlier may allow prototype pollution attack that may result in remote code execution or denial of service of applications using klona.

Пакеты

Наименование

klona

npm
Затронутые версииВерсия исправления

<= 1.1.0

1.1.1

EPSS

Процентиль: 77%
0.01074
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

Flaw in input validation in npm package klona version 1.1.0 and earlier may allow prototype pollution attack that may result in remote code execution or denial of service of applications using klona.

EPSS

Процентиль: 77%
0.01074
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-20