Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10798

Опубликовано: 24 фев. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

rdf-graph-array through 0.3.0-rc6 manipulation of JavaScript objects resutling in Prototype Pollution. The rdf.Graph.prototype.add method could be tricked into adding or modifying properties of Object.prototype.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:rdf-graph-array_project:rdf-graph-array:0.3.0:-:*:*:*:node.js:*:*
cpe:2.3:a:rdf-graph-array_project:rdf-graph-array:0.3.0:rc1:*:*:*:node.js:*:*
cpe:2.3:a:rdf-graph-array_project:rdf-graph-array:0.3.0:rc6:*:*:*:node.js:*:*

EPSS

Процентиль: 56%
0.00344
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
github
почти 5 лет назад

Uncontrolled Resource Consumption in rdf-graph-array

EPSS

Процентиль: 56%
0.00344
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo