Описание
All versions of package dojo are vulnerable to Prototype Pollution via the setObject function.
| Релиз | Статус | Примечание |
|---|---|---|
| bionic | ignored | end of standard support, was needs-triage |
| devel | not-affected | 1.17.3+dfsg1-1 |
| esm-apps-legacy/xenial | released | 1.10.4+dfsg-2ubuntu0.1~esm1 |
| esm-apps/bionic | needed | |
| esm-apps/focal | released | 1.15.0+dfsg1-1ubuntu0.1~esm1 |
| esm-apps/jammy | released | 1.15.4+dfsg1-1ubuntu0.1 |
| esm-apps/noble | not-affected | 1.17.2+dfsg1-2.1 |
| esm-apps/resolute | not-affected | 1.17.3+dfsg1-1 |
| esm-apps/xenial | released | 1.10.4+dfsg-2ubuntu0.1~esm1 |
| focal | ignored | end of standard support, was needs-triage |
Показывать по
10
Ссылки на источники
7.5 High
CVSS2
7.5 High
CVSS3
Связанные уязвимости
CVSS3: 7.5
redhat
больше 4 лет назад
All versions of package dojo are vulnerable to Prototype Pollution via the setObject function.
CVSS3: 7.5
nvd
больше 4 лет назад
All versions of package dojo are vulnerable to Prototype Pollution via the setObject function.
CVSS3: 7.5
debian
больше 4 лет назад
All versions of package dojo are vulnerable to Prototype Pollution via ...
CVSS3: 9.8
fstec
больше 4 лет назад
Уязвимость функции setObject библиотеки dojo, позволяющая нарушителю выполнить произвольный код
7.5 High
CVSS2
7.5 High
CVSS3