Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-25948

Опубликовано: 22 дек. 2022
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

The package liquidjs before 10.0.0 are vulnerable to Information Exposure when ownPropertyOnly parameter is set to False, which results in leaking properties of a prototype. Workaround For versions 9.34.0 and higher, an option to disable this functionality is provided.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:liquidjs:liquidjs:*:*:*:*:*:node.js:*:*
Версия до 10.0.0 (исключая)

EPSS

Процентиль: 55%
0.0033
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200
CWE-200

Связанные уязвимости

CVSS3: 5.3
github
около 3 лет назад

liquidjs may leak properties of a prototype

EPSS

Процентиль: 55%
0.0033
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-200
CWE-200