Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7699

Опубликовано: 30 июл. 2020
Источник: nvd
CVSS3: 7.5
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

This affects the package express-fileupload before 1.1.8. If the parseNested option is enabled, sending a corrupt HTTP request can lead to denial of service or arbitrary code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:express-fileupload_project:express-fileupload:*:*:*:*:*:*:*:*
Версия до 1.1.8 (исключая)
Конфигурация 2
cpe:2.3:a:netapp:max_data:-:*:*:*:*:*:*:*

EPSS

Процентиль: 88%
0.04089
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 9.8
github
больше 5 лет назад

Prototype Pollution in express-fileupload

EPSS

Процентиль: 88%
0.04089
Низкий

7.5 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-1321