Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-3745

Опубликовано: 29 мая 2018
Источник: nvd
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

atob 2.0.3 and earlier allocates uninitialized Buffers when number is passed in input on Node.js 4.x and below.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:atob_project:atob:*:*:*:*:*:node.js:*:*
Версия до 2.0.3 (включая)

EPSS

Процентиль: 76%
0.00968
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-125
CWE-125

Связанные уязвимости

CVSS3: 9.1
github
больше 7 лет назад

Out-of-bounds Read in atob

EPSS

Процентиль: 76%
0.00968
Низкий

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-125
CWE-125