Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7608

Опубликовано: 16 мар. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 4.6
EPSS Низкий

Описание

yargs-parser could be tricked into adding or modifying properties of Object.prototype using a "proto" payload.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:yargs:yargs-parser:*:*:*:*:*:node.js:*:*
Версия до 5.0.1 (исключая)
cpe:2.3:a:yargs:yargs-parser:*:*:*:*:*:node.js:*:*
Версия от 6.0.0 (включая) до 13.1.2 (исключая)
cpe:2.3:a:yargs:yargs-parser:*:*:*:*:*:node.js:*:*
Версия от 14.0.0 (включая) до 15.0.1 (исключая)
cpe:2.3:a:yargs:yargs-parser:*:*:*:*:*:node.js:*:*
Версия от 16.0.0 (включая) до 18.1.1 (исключая)

EPSS

Процентиль: 30%
0.0011
Низкий

5.3 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 5 лет назад

yargs-parser could be tricked into adding or modifying properties of Object.prototype using a "__proto__" payload.

CVSS3: 5.3
redhat
больше 5 лет назад

yargs-parser could be tricked into adding or modifying properties of Object.prototype using a "__proto__" payload.

CVSS3: 5.3
debian
больше 5 лет назад

yargs-parser could be tricked into adding or modifying properties of O ...

CVSS3: 5.3
github
почти 5 лет назад

yargs-parser Vulnerable to Prototype Pollution

CVSS3: 5.3
fstec
около 4 лет назад

Уязвимость библиотеки yargs-parser прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»

EPSS

Процентиль: 30%
0.0011
Низкий

5.3 Medium

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-1321