Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21509

Опубликовано: 10 апр. 2024
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Versions of the package mysql2 before 3.9.4 are vulnerable to Prototype Poisoning due to insecure results object creation and improper user input sanitization passed through parserFn in text_parser.js and binary_parser.js.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sidorares:mysql2:*:*:*:*:*:*:*:*
Версия до 3.9.4 (исключая)

EPSS

Процентиль: 68%
0.00585
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1321
CWE-1321

Связанные уязвимости

CVSS3: 6.5
redhat
почти 2 года назад

Versions of the package mysql2 before 3.9.4 are vulnerable to Prototype Poisoning due to insecure results object creation and improper user input sanitization passed through parserFn in text_parser.js and binary_parser.js.

CVSS3: 6.5
github
почти 2 года назад

mysql2 vulnerable to Prototype Poisoning

EPSS

Процентиль: 68%
0.00585
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1321
CWE-1321