Описание
Improper Input Validation vulnerability in sha.js allows Input Data Manipulation.This issue affects sha.js: through 2.4.11.
Ссылки
- Issue TrackingPatch
- ExploitVendor Advisory
- Third Party Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.4.11 (включая)
cpe:2.3:a:browserify:sha.js:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 14%
0.00046
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.1
ubuntu
2 месяца назад
Improper Input Validation vulnerability in sha.js allows Input Data Manipulation.This issue affects sha.js: through 2.4.11.
CVSS3: 7.7
redhat
2 месяца назад
Improper Input Validation vulnerability in sha.js allows Input Data Manipulation.This issue affects sha.js: through 2.4.11.
msrc
2 месяца назад
Missing type checks leading to hash rewind and passing on crafted data
CVSS3: 9.1
debian
2 месяца назад
Improper Input Validation vulnerability in sha.js allows Input Data Ma ...
CVSS3: 9.1
github
2 месяца назад
sha.js is missing type checks leading to hash rewind and passing on crafted data
EPSS
Процентиль: 14%
0.00046
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo