Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26121

Опубликовано: 11 апр. 2023
Источник: nvd
CVSS3: 7.5
CVSS3: 10
EPSS Низкий

Описание

All versions of the package safe-eval are vulnerable to Prototype Pollution via the safeEval function, due to improper sanitization of its parameter content.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:safe-eval_project:safe-eval:*:*:*:*:*:node.js:*:*
Версия до 0.4.1 (включая)

EPSS

Процентиль: 28%
0.001
Низкий

7.5 High

CVSS3

10 Critical

CVSS3

Дефекты

CWE-1321
CWE-1321
CWE-1321

Связанные уязвимости

CVSS3: 10
github
почти 3 года назад

safe-eval vulnerable to Prototype Pollution via the safeEval function

EPSS

Процентиль: 28%
0.001
Низкий

7.5 High

CVSS3

10 Critical

CVSS3

Дефекты

CWE-1321
CWE-1321
CWE-1321