Описание
Improper Input Validation vulnerability in sha.js allows Input Data Manipulation.This issue affects sha.js: through 2.4.11.
Ссылки
- Issue TrackingPatch
- ExploitVendor Advisory
- Third Party Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.4.11 (включая)
cpe:2.3:a:browserify:sha.js:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 14%
0.00045
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 9.1
ubuntu
7 месяцев назад
Improper Input Validation vulnerability in sha.js allows Input Data Manipulation.This issue affects sha.js: through 2.4.11.
CVSS3: 7.7
redhat
7 месяцев назад
Improper Input Validation vulnerability in sha.js allows Input Data Manipulation.This issue affects sha.js: through 2.4.11.
msrc
7 месяцев назад
Missing type checks leading to hash rewind and passing on crafted data
CVSS3: 9.1
debian
7 месяцев назад
Improper Input Validation vulnerability in sha.js allows Input Data Ma ...
CVSS3: 9.1
github
7 месяцев назад
sha.js is missing type checks leading to hash rewind and passing on crafted data
EPSS
Процентиль: 14%
0.00045
Низкий
9.1 Critical
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo