Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9wcg-jrwf-8gg7

Опубликовано: 05 авг. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Prototype Pollution in express-fileupload

This affects the package express-fileupload before 1.1.8. If the parseNested option is enabled, sending a corrupt HTTP request can lead to denial of service or arbitrary code execution.

Пакеты

Наименование

express-fileupload

npm
Затронутые версииВерсия исправления

< 1.1.9

1.1.9

EPSS

Процентиль: 88%
0.04089
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-915

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

This affects the package express-fileupload before 1.1.8. If the parseNested option is enabled, sending a corrupt HTTP request can lead to denial of service or arbitrary code execution.

EPSS

Процентиль: 88%
0.04089
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-915