Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r24h-634p-m72x

Опубликовано: 10 июн. 2020
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Validation Bypass in schema-inspector

In schema-inspector before 1.6.9, a maliciously crafted JavaScript object can bypass the sanitize() and the validate() function used within schema-inspector.

Пакеты

Наименование

schema-inspector

npm
Затронутые версииВерсия исправления

< 1.6.9

1.6.9

EPSS

Процентиль: 36%
0.0015
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-668

Связанные уязвимости

CVSS3: 9.8
nvd
около 6 лет назад

In schema-inspector before 1.6.9, a maliciously crafted JavaScript object can bypass the `sanitize()` and the `validate()` function used within schema-inspector.

EPSS

Процентиль: 36%
0.0015
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-668