Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7737

Опубликовано: 02 окт. 2020
Источник: nvd
CVSS3: 7.3
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

All versions of package safetydance are vulnerable to Prototype Pollution via the set function.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:safetydance_project:safetydance:*:*:*:*:*:node.js:*:*

EPSS

Процентиль: 60%
0.00391
Низкий

7.3 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 7.3
github
почти 4 года назад

Prototype Pollution in safetydance

EPSS

Процентиль: 60%
0.00391
Низкий

7.3 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-1321