Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-37598

Опубликовано: 20 окт. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

Prototype pollution vulnerability in function DEFNODE in ast.js in mishoo UglifyJS 3.13.2 via the name variable in ast.js. NOTE: the vendor considers this an invalid report.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uglifyjs_project:uglifyjs:3.13.2:*:*:*:*:node.js:*:*

EPSS

Процентиль: 74%
0.00796
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

Prototype pollution vulnerability in function DEFNODE in ast.js in mishoo UglifyJS 3.13.2 via the name variable in ast.js. NOTE: the vendor considers this an invalid report.

CVSS3: 9.8
redhat
больше 3 лет назад

Prototype pollution vulnerability in function DEFNODE in ast.js in mishoo UglifyJS 3.13.2 via the name variable in ast.js. NOTE: the vendor considers this an invalid report.

CVSS3: 9.8
debian
больше 3 лет назад

Prototype pollution vulnerability in function DEFNODE in ast.js in mis ...

CVSS3: 9.8
github
больше 3 лет назад

Prototype pollution vulnerability in function DEFNODE in ast.js in mishoo UglifyJS 3.13.2 via the name variable in ast.js.

EPSS

Процентиль: 74%
0.00796
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-1321