Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7600

Опубликовано: 12 мар. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

querymen prior to 2.1.4 allows modification of object properties. The parameters of exported function handler(type, name, fn) can be controlled by users without any sanitization. This could be abused for Prototype Pollution attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:querymen_project:querymen:*:*:*:*:*:*:*:*
Версия до 2.1.4 (исключая)

EPSS

Процентиль: 55%
0.00319
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 5.3
github
почти 5 лет назад

Improperly Controlled Modification of Dynamically-Determined Object Attributes in querymen

EPSS

Процентиль: 55%
0.00319
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-1321