Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7765

Опубликовано: 16 нояб. 2020
Источник: nvd
CVSS3: 5.6
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

This affects the package @firebase/util before 0.3.4. This vulnerability relates to the deepExtend function within the DeepCopy.ts file. Depending on if user input is provided, an attacker can overwrite and pollute the object prototype of a program.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:google:firebase\/util:*:*:*:*:*:node.js:*:*
Версия до 0.3.4 (исключая)

EPSS

Процентиль: 38%
0.00169
Низкий

5.6 Medium

CVSS3

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 5.3
github
больше 4 лет назад

Uncontrolled Resource Consumption in firebase

EPSS

Процентиль: 38%
0.00169
Низкий

5.6 Medium

CVSS3

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo