Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 6

Количество 6

ubuntu логотип

CVE-2023-0842

больше 3 лет назад

xml2js version 0.4.23 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the __proto__ property to be edited.

CVSS3: 5.3
EPSS: Низкий
redhat логотип

CVE-2023-0842

больше 3 лет назад

xml2js version 0.4.23 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the __proto__ property to be edited.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2023-0842

больше 3 лет назад

xml2js version 0.4.23 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the __proto__ property to be edited.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2023-0842

больше 3 лет назад

xml2js version 0.4.23 allows an external attacker to edit or add new p ...

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-776f-qx25-q3cc

больше 3 лет назад

xml2js is vulnerable to prototype pollution

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2023-03176

больше 3 лет назад

Уязвимость программного средства для конвертации XML-объектов в JavaScript xml2js, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю редактировать или добавлять новые свойства объекта

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-0842

xml2js version 0.4.23 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the __proto__ property to be edited.

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
redhat логотип
CVE-2023-0842

xml2js version 0.4.23 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the __proto__ property to be edited.

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
nvd логотип
CVE-2023-0842

xml2js version 0.4.23 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the __proto__ property to be edited.

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
debian логотип
CVE-2023-0842

xml2js version 0.4.23 allows an external attacker to edit or add new p ...

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
github логотип
GHSA-776f-qx25-q3cc

xml2js is vulnerable to prototype pollution

CVSS3: 5.3
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2023-03176

Уязвимость программного средства для конвертации XML-объектов в JavaScript xml2js, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю редактировать или добавлять новые свойства объекта

CVSS3: 5.3
1%
Низкий
больше 3 лет назад

Уязвимостей на страницу