Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8147

Опубликовано: 03 апр. 2020
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

Flaw in input validation in npm package utils-extend version 1.0.8 and earlier may allow prototype pollution attack that may result in remote code execution or denial of service of applications using utils-extend.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:utils-extend_project:utils-extend:*:*:*:*:*:node.js:*:*
Версия до 1.0.8 (включая)

EPSS

Процентиль: 78%
0.01115
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-471
CWE-20

Связанные уязвимости

github
больше 5 лет назад

Prototype Pollution

CVSS3: 9.8
fstec
почти 6 лет назад

Уязвимость модуля utils-extend пакетного менеджера NPM, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 78%
0.01115
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-471
CWE-20