Описание
All versions of package is-user-valid are vulnerable to LDAP Injection which can lead to either authentication bypass or information exposure.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:is-user-valid_project:is-user-valid:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 48%
0.0025
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-74
Связанные уязвимости
EPSS
Процентиль: 48%
0.0025
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-74