Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28495

Опубликовано: 02 фев. 2021
Источник: nvd
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

This affects the package total.js before 3.4.7. The set function can be used to set a value into the object according to the path. However the keys of the path being set are not properly sanitized, leading to a prototype pollution vulnerability. The impact depends on the application. In some cases it is possible to achieve Denial of service (DoS), Remote Code Execution or Property Injection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:totaljs:total.js:*:*:*:*:*:node.js:*:*
Версия до 3.4.7 (исключая)

EPSS

Процентиль: 91%
0.06091
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.3
github
около 5 лет назад

Prototype pollution in total.js

EPSS

Процентиль: 91%
0.06091
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Дефекты

NVD-CWE-Other