Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-23771

Опубликовано: 17 мар. 2022
Источник: nvd
CVSS3: 6.5
CVSS2: 6.4
EPSS Низкий

Описание

This affects all versions of package notevil; all versions of package argencoders-notevil. It is vulnerable to Sandbox Escape leading to Prototype pollution. The package fails to restrict access to the main context, allowing an attacker to add or modify an object's prototype. Note: This vulnerability derives from an incomplete fix in SNYK-JS-NOTEVIL-608878.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:argencoders-notevil_project:argencoders-notevil:*:*:*:*:*:node.js:*:*
Версия до 2.5.0 (включая)
cpe:2.3:a:notevil_project:notevil:*:*:*:*:*:node.js:*:*
Версия до 1.3.3 (включая)

EPSS

Процентиль: 53%
0.00304
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 6.5
github
почти 4 года назад

Sandbox escape in notevil and argencoders-notevil

EPSS

Процентиль: 53%
0.00304
Низкий

6.5 Medium

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-1321