Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28267

Опубликовано: 10 нояб. 2020
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

Prototype pollution vulnerability in '@strikeentco/set' version 1.0.0 allows attacker to cause a denial of service and may lead to remote code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:set_project:set:1.0.0:*:*:*:*:node.js:*:*

EPSS

Процентиль: 83%
0.01927
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Prototype pollution in @strikeentco/set

EPSS

Процентиль: 83%
0.01927
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo