Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15262

Опубликовано: 19 окт. 2020
Источник: nvd
CVSS3: 3.7
CVSS3: 3.7
CVSS2: 5
EPSS Низкий

Описание

In webpack-subresource-integrity before version 1.5.1, all dynamically loaded chunks receive an invalid integrity hash that is ignored by the browser, and therefore the browser cannot validate their integrity. This removes the additional level of protection offered by SRI for such chunks. Top-level chunks are unaffected. This issue is patched in version 1.5.1.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webpack-subresource-integrity_project:webpack-subresource-integrity:*:*:*:*:*:node.js:*:*
Версия до 1.5.1 (исключая)

EPSS

Процентиль: 37%
0.00159
Низкий

3.7 Low

CVSS3

3.7 Low

CVSS3

5 Medium

CVSS2

Дефекты

CWE-345
CWE-345

Связанные уязвимости

CVSS3: 3.7
github
больше 5 лет назад

Unprotected dynamically loaded chunks

EPSS

Процентиль: 37%
0.00159
Низкий

3.7 Low

CVSS3

3.7 Low

CVSS3

5 Medium

CVSS2

Дефекты

CWE-345
CWE-345