Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-9287

Опубликовано: 20 авг. 2025
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Improper Input Validation vulnerability in cipher-base allows Input Data Manipulation.This issue affects cipher-base: through 1.0.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:browserify:cipher-base:*:*:*:*:*:node.js:*:*
Версия до 1.0.4 (включая)

EPSS

Процентиль: 41%
0.00186
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.1
ubuntu
5 месяцев назад

Improper Input Validation vulnerability in cipher-base allows Input Data Manipulation.This issue affects cipher-base: through 1.0.4.

CVSS3: 7.5
redhat
5 месяцев назад

Improper Input Validation vulnerability in cipher-base allows Input Data Manipulation.This issue affects cipher-base: through 1.0.4.

CVSS3: 9.1
debian
5 месяцев назад

Improper Input Validation vulnerability in cipher-base allows Input Da ...

CVSS3: 9.1
github
5 месяцев назад

cipher-base is missing type checks, leading to hash rewind and passing on crafted data

CVSS3: 9
fstec
5 месяцев назад

Уязвимость пакета cipher-base программной платформы Node.js, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 41%
0.00186
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo