Описание
A Prototype Pollution issue in Aliconnect /sdk v.0.0.6 allows an attacker to execute arbitrary code via the aim function in the aim.js component.
Ссылки
- ExploitMitigation
- ExploitMitigation
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:aliconnect:software_development_kit:0.0.6:*:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01161
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-1321
Связанные уязвимости
CVSS3: 9.8
github
11 месяцев назад
A Prototype Pollution issue in Aliconnect /sdk v.0.0.6 allows an attacker to execute arbitrary code via the aim function in the aim.js component.
EPSS
Процентиль: 78%
0.01161
Низкий
9.8 Critical
CVSS3
Дефекты
CWE-1321