Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-23450

Опубликовано: 08 дек. 2021
Источник: redhat
CVSS3: 7.5

Описание

All versions of package dojo are vulnerable to Prototype Pollution via the setObject function.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7ipaNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-915
https://bugzilla.redhat.com/show_bug.cgi?id=2035012dojo: prototype pollution via the setObject function

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

All versions of package dojo are vulnerable to Prototype Pollution via the setObject function.

CVSS3: 7.5
nvd
больше 4 лет назад

All versions of package dojo are vulnerable to Prototype Pollution via the setObject function.

CVSS3: 7.5
debian
больше 4 лет назад

All versions of package dojo are vulnerable to Prototype Pollution via ...

CVSS3: 7.5
github
больше 4 лет назад

Prototype Pollution in dojo

CVSS3: 9.8
fstec
больше 4 лет назад

Уязвимость функции setObject библиотеки dojo, позволяющая нарушителю выполнить произвольный код

7.5 High

CVSS3