Описание
All versions of the package progressbar.js are vulnerable to Prototype Pollution via the function extend() in the file utils.js.
Ссылки
- Broken Link
- Broken Link
- ExploitThird Party Advisory
- Broken Link
- Broken Link
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:progressbar.js_project:progressbar.js:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 19%
0.00061
Низкий
8.2 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-1321
CWE-1321
CWE-1321
Связанные уязвимости
CVSS3: 8.2
github
больше 2 лет назад
progressbar.js vulnerable to Prototype Pollution
EPSS
Процентиль: 19%
0.00061
Низкий
8.2 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-1321
CWE-1321
CWE-1321