Описание
An unintended require vulnerability in <v0.5.5 larvitbase-api may allow an attacker to load arbitrary non-production code (JavaScript file).
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.5.5 (исключая)
cpe:2.3:a:larvit:larvitbase:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 39%
0.00175
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-98
CWE-829
Связанные уязвимости
EPSS
Процентиль: 39%
0.00175
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-98
CWE-829