Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-4759

Опубликовано: 16 мая 2025
Источник: nvd
CVSS3: 8.3
CVSS3: 5.3
EPSS Низкий

Описание

Versions of the package lockfile-lint-api before 5.9.2 are vulnerable to Incorrect Behavior Order: Early Validation via the resolved attribute of the package URL validation which can be bypassed by extending the package name allowing an attacker to install other npm packages than the intended one.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lirantal:lockfile-lint-api:*:*:*:*:*:node.js:*:*
Версия до 5.9.2 (исключая)

EPSS

Процентиль: 16%
0.00051
Низкий

8.3 High

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-179
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.3
github
9 месяцев назад

lockfile-lint-api Vulnerable to Incorrect Behavior Order

EPSS

Процентиль: 16%
0.00051
Низкий

8.3 High

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-179
NVD-CWE-noinfo
Уязвимость CVE-2025-4759