Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30533

Опубликовано: 24 апр. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

SheetJS Community Edition before 0.19.3 allows Prototype Pollution via a crafted file. In other words. 0.19.2 and earlier are affected, whereas 0.19.3 and later are unaffected.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sheetjs:sheetjs:*:*:*:*:*:node.js:*:*
Версия до 0.19.3 (исключая)

EPSS

Процентиль: 89%
0.04349
Низкий

7.8 High

CVSS3

Дефекты

CWE-1321
CWE-1321

Связанные уязвимости

CVSS3: 7.8
github
почти 3 года назад

Prototype Pollution in sheetJS

CVSS3: 8.8
fstec
почти 3 года назад

Уязвимость NPM-пакета SheetJS Community Edition, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»

EPSS

Процентиль: 89%
0.04349
Низкий

7.8 High

CVSS3

Дефекты

CWE-1321
CWE-1321