Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-frp9-2v6r-gj97

Опубликовано: 01 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

muhammara and hummus vulnerable to null pointer dereference on bad response object

The package muhammara before 2.6.0 and the package hummus before 1.0.111 are vulnerable to Denial of Service (DoS) when PDFStreamForResponse() is used with invalid data.

Пакеты

Наименование

hummus

npm
Затронутые версииВерсия исправления

>= 1.0.0, <= 1.0.110

1.0.111

Наименование

muhammara

npm
Затронутые версииВерсия исправления

< 2.6.0

2.6.0

EPSS

Процентиль: 75%
0.00893
Низкий

7.5 High

CVSS3

Дефекты

CWE-690

Связанные уязвимости

CVSS3: 7.5
nvd
больше 3 лет назад

The package muhammara before 2.6.0; all versions of package hummus are vulnerable to Denial of Service (DoS) when PDFStreamForResponse() is used with invalid data.

EPSS

Процентиль: 75%
0.00893
Низкий

7.5 High

CVSS3

Дефекты

CWE-690