Описание
Flaw in input validation in npm package klona version 1.1.0 and earlier may allow prototype pollution attack that may result in remote code execution or denial of service of applications using klona.
Ссылки
- ExploitPatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.1.0 (включая)
cpe:2.3:a:klona_project:klona:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 77%
0.01074
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-20
CWE-20
Связанные уязвимости
EPSS
Процентиль: 77%
0.01074
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-20
CWE-20