Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-57324

Опубликовано: 24 сент. 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

parse is a package designed to parse JavaScript SDK. A Prototype Pollution vulnerability in the SingleInstanceStateController.initializeState function of parse version 5.3.0 and before allows attackers to inject properties on Object.prototype via supplying a crafted payload, causing denial of service (DoS) as the minimum consequence.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:parseplatform:parse_javascript_sdk:*:*:*:*:*:*:*:*
Версия до 5.3.0 (включая)

EPSS

Процентиль: 37%
0.00162
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 6.5
github
5 месяцев назад

parse is vulnerable to prototype pollution

EPSS

Процентиль: 37%
0.00162
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-1321