Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21528

Опубликовано: 10 сент. 2024
Источник: nvd
CVSS3: 5.9
EPSS Низкий

Описание

All versions of the package node-gettext are vulnerable to Prototype Pollution via the addTranslations() function in gettext.js due to improper user input sanitization.

EPSS

Процентиль: 15%
0.00048
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 5.9
redhat
больше 1 года назад

All versions of the package node-gettext are vulnerable to Prototype Pollution via the addTranslations() function in gettext.js due to improper user input sanitization.

CVSS3: 5.9
github
больше 1 года назад

node-gettext vulnerable to Prototype Pollution

EPSS

Процентиль: 15%
0.00048
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-1321