Описание
In Async before 2.6.4 and 3.x before 3.2.2, a malicious user can obtain privileges via the mapValues() method, aka lib/internal/iterator.js createObjectIterator prototype pollution.
Ссылки
- Third Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.6.4 (исключая)Версия от 3.0.0 (включая) до 3.2.2 (исключая)
Одно из
cpe:2.3:a:async_project:async:*:*:*:*:*:*:*:*
cpe:2.3:a:async_project:async:*:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*
EPSS
Процентиль: 75%
0.00907
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-1321
Связанные уязвимости
CVSS3: 7.8
redhat
около 3 лет назад
In Async before 2.6.4 and 3.x before 3.2.2, a malicious user can obtain privileges via the mapValues() method, aka lib/internal/iterator.js createObjectIterator prototype pollution.
CVSS3: 7.8
debian
около 3 лет назад
In Async before 2.6.4 and 3.x before 3.2.2, a malicious user can obtai ...
CVSS3: 7.8
fstec
около 3 лет назад
Уязвимость функции mapValues() служебного модуля Async для работы с асинхронным JavaScript, позволяющая нарушителю повысить свои привилегии
EPSS
Процентиль: 75%
0.00907
Низкий
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
CWE-1321