Количество 6
Количество 6
CVE-2021-23413
This affects the package jszip before 3.7.0. Crafting a new zip file with filenames set to Object prototype values (e.g __proto__, toString, etc) results in a returned object with a modified prototype instance.
CVE-2021-23413
This affects the package jszip before 3.7.0. Crafting a new zip file with filenames set to Object prototype values (e.g __proto__, toString, etc) results in a returned object with a modified prototype instance.
CVE-2021-23413
This affects the package jszip before 3.7.0. Crafting a new zip file with filenames set to Object prototype values (e.g __proto__, toString, etc) results in a returned object with a modified prototype instance.
CVE-2021-23413
This affects the package jszip before 3.7.0. Crafting a new zip file w ...
GHSA-jg8v-48h5-wgxg
jszip Vulnerable to Prototype Pollution
BDU:2022-02264
Уязвимость библиотеки обработки zip файлов Jszip, связанная с неверным управлением генерацией кода, позволяющая нарушителю вызвать отказ в обслуживании
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2021-23413 This affects the package jszip before 3.7.0. Crafting a new zip file with filenames set to Object prototype values (e.g __proto__, toString, etc) results in a returned object with a modified prototype instance. | CVSS3: 5.3 | 0% Низкий | больше 4 лет назад | |
CVE-2021-23413 This affects the package jszip before 3.7.0. Crafting a new zip file with filenames set to Object prototype values (e.g __proto__, toString, etc) results in a returned object with a modified prototype instance. | CVSS3: 5.3 | 0% Низкий | почти 5 лет назад | |
CVE-2021-23413 This affects the package jszip before 3.7.0. Crafting a new zip file with filenames set to Object prototype values (e.g __proto__, toString, etc) results in a returned object with a modified prototype instance. | CVSS3: 5.3 | 0% Низкий | больше 4 лет назад | |
CVE-2021-23413 This affects the package jszip before 3.7.0. Crafting a new zip file w ... | CVSS3: 5.3 | 0% Низкий | больше 4 лет назад | |
GHSA-jg8v-48h5-wgxg jszip Vulnerable to Prototype Pollution | CVSS3: 5.3 | 0% Низкий | больше 4 лет назад | |
BDU:2022-02264 Уязвимость библиотеки обработки zip файлов Jszip, связанная с неверным управлением генерацией кода, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 5.3 | 0% Низкий | почти 5 лет назад |
Уязвимостей на страницу