Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-26133

Опубликовано: 12 июн. 2023
Источник: nvd
CVSS3: 8.2
CVSS3: 9.8
EPSS Низкий

Описание

All versions of the package progressbar.js are vulnerable to Prototype Pollution via the function extend() in the file utils.js.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:progressbar.js_project:progressbar.js:*:*:*:*:*:node.js:*:*

EPSS

Процентиль: 19%
0.00061
Низкий

8.2 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-1321
CWE-1321

Связанные уязвимости

CVSS3: 8.2
github
больше 2 лет назад

progressbar.js vulnerable to Prototype Pollution

EPSS

Процентиль: 19%
0.00061
Низкий

8.2 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-1321
CWE-1321
CWE-1321