Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-57325

Опубликовано: 24 сент. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

rollbar is a package designed to effortlessly track and debug errors in JavaScript applications. This package includes advanced error tracking features and an intuitive interface to help you identify and fix issues more quickly. A Prototype Pollution vulnerability in the utility.set function of rollbar v2.26.4 and before allows attackers to inject properties on Object.prototype via supplying a crafted payload, causing denial of service (DoS) as the minimum consequence.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rollbar:rollbar:*:*:*:*:*:node.js:*:*
Версия до 2.26.4 (включая)

EPSS

Процентиль: 34%
0.00139
Низкий

7.5 High

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

github
4 месяца назад

rollbar vulnerable to prototype pollution

EPSS

Процентиль: 34%
0.00139
Низкий

7.5 High

CVSS3

Дефекты

CWE-1321