Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-9288

Опубликовано: 20 авг. 2025
Источник: nvd
CVSS3: 9.1
EPSS Низкий

Описание

Improper Input Validation vulnerability in sha.js allows Input Data Manipulation.This issue affects sha.js: through 2.4.11.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:browserify:sha.js:*:*:*:*:*:node.js:*:*
Версия до 2.4.11 (включая)

EPSS

Процентиль: 14%
0.00046
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.1
ubuntu
2 месяца назад

Improper Input Validation vulnerability in sha.js allows Input Data Manipulation.This issue affects sha.js: through 2.4.11.

CVSS3: 7.7
redhat
2 месяца назад

Improper Input Validation vulnerability in sha.js allows Input Data Manipulation.This issue affects sha.js: through 2.4.11.

msrc
2 месяца назад

Missing type checks leading to hash rewind and passing on crafted data

CVSS3: 9.1
debian
2 месяца назад

Improper Input Validation vulnerability in sha.js allows Input Data Ma ...

CVSS3: 9.1
github
2 месяца назад

sha.js is missing type checks leading to hash rewind and passing on crafted data

EPSS

Процентиль: 14%
0.00046
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo