Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7617

Опубликовано: 02 апр. 2020
Источник: nvd
CVSS3: 4.4
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

ini-parser through 0.0.2 is vulnerable to Prototype Pollution.The library could be tricked into adding or modifying properties of Object.prototype using a 'proto' payload.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ini-parser_project:ini-parser:*:*:*:*:*:*:*:*
Версия до 0.0.2 (включая)

EPSS

Процентиль: 46%
0.00234
Низкий

4.4 Medium

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 9.8
github
больше 5 лет назад

Prototype Pollution in ini-parser

CVSS3: 4.4
fstec
почти 6 лет назад

Уязвимость функции parse пакета для разбора файлов .ini ini-parser пакетного менеджера NPM, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 46%
0.00234
Низкий

4.4 Medium

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-1321