Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-13204

Опубликовано: 14 нояб. 2025
Источник: nvd
CVSS3: 7.3
EPSS Низкий

Описание

npm package expr-eval is vulnerable to Prototype Pollution. An attacker with access to express eval interface can use JavaScript prototype-based inheritance model to achieve arbitrary code execution. The npm expr-eval-fork package resolves this issue.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:silentmatt:javascript_expression_evaluator:*:*:*:*:*:node.js:*:*

EPSS

Процентиль: 25%
0.00088
Низкий

7.3 High

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 7.3
github
3 месяца назад

expr-eval vulnerable to Prototype Pollution

EPSS

Процентиль: 25%
0.00088
Низкий

7.3 High

CVSS3

Дефекты

CWE-1321