Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-21164

Опубликовано: 16 мар. 2022
Источник: nvd
CVSS3: 3.7
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

The package node-lmdb before 0.9.7 are vulnerable to Denial of Service (DoS) when defining a non-invokable ToString value, which will cause a crash during type check.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:node-lmdb_project:node-lmdb:*:*:*:*:*:node.js:*:*
Версия до 0.9.7 (исключая)

EPSS

Процентиль: 56%
0.00334
Низкий

3.7 Low

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
почти 4 года назад

Unhandled case in node-lmdb

EPSS

Процентиль: 56%
0.00334
Низкий

3.7 Low

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

NVD-CWE-noinfo