Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25301

Опубликовано: 01 мая 2022
Источник: nvd
CVSS3: 7.7
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

All versions of package jsgui-lang-essentials are vulnerable to Prototype Pollution due to allowing all Object attributes to be altered, including their magical attributes such as proto, constructor and prototype.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:jsgui-lang-essentials_project:jsgui-lang-essentials:*:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00363
Низкий

7.7 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 7.7
github
почти 4 года назад

Prototype Pollution in jsgui-lang-essentials

EPSS

Процентиль: 58%
0.00363
Низкий

7.7 High

CVSS3

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-1321