Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2020-8116

Опубликовано: 04 фев. 2020
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 7.5
CVSS3: 7.3

Описание

Prototype pollution vulnerability in dot-prop npm package versions before 4.2.1 and versions 5.x before 5.1.1 allows an attacker to add arbitrary properties to JavaScript language constructs such as objects.

РелизСтатусПримечание
bionic

ignored

end of standard support, was needs-triage
devel

not-affected

eoan

ignored

end of life
esm-apps/bionic

needs-triage

esm-apps/focal

not-affected

5.2.0-1
esm-apps/jammy

not-affected

esm-apps/noble

not-affected

esm-infra-legacy/trusty

DNE

focal

not-affected

5.2.0-1
groovy

not-affected

Показывать по

EPSS

Процентиль: 55%
0.0033
Низкий

7.5 High

CVSS2

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 7.3
redhat
больше 5 лет назад

Prototype pollution vulnerability in dot-prop npm package versions before 4.2.1 and versions 5.x before 5.1.1 allows an attacker to add arbitrary properties to JavaScript language constructs such as objects.

CVSS3: 7.3
nvd
больше 5 лет назад

Prototype pollution vulnerability in dot-prop npm package versions before 4.2.1 and versions 5.x before 5.1.1 allows an attacker to add arbitrary properties to JavaScript language constructs such as objects.

CVSS3: 7.3
debian
больше 5 лет назад

Prototype pollution vulnerability in dot-prop npm package versions bef ...

CVSS3: 7.3
github
почти 5 лет назад

dot-prop Prototype Pollution vulnerability

CVSS3: 7.3
fstec
около 4 лет назад

Уязвимость библиотеки dot-prop прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»

EPSS

Процентиль: 55%
0.0033
Низкий

7.5 High

CVSS2

7.3 High

CVSS3