Логотип exploitDog
bind:CVE-2021-23682
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-23682

Количество 2

Количество 2

nvd логотип

CVE-2021-23682

почти 4 года назад

This affects the package litespeed.js before 0.3.12; the package appwrite/server-ce from 0.12.0 and before 0.12.2, before 0.11.1. When parsing the query string in the getJsonFromUrl function, the key that is set in the result object is not properly sanitized leading to a Prototype Pollution vulnerability.

CVSS3: 7.3
EPSS: Низкий
github логотип

GHSA-v9p9-535w-4285

почти 4 года назад

Prototype Pollution in litespeed.js and appwrite/server-ce

CVSS3: 9.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-23682

This affects the package litespeed.js before 0.3.12; the package appwrite/server-ce from 0.12.0 and before 0.12.2, before 0.11.1. When parsing the query string in the getJsonFromUrl function, the key that is set in the result object is not properly sanitized leading to a Prototype Pollution vulnerability.

CVSS3: 7.3
5%
Низкий
почти 4 года назад
github логотип
GHSA-v9p9-535w-4285

Prototype Pollution in litespeed.js and appwrite/server-ce

CVSS3: 9.8
5%
Низкий
почти 4 года назад

Уязвимостей на страницу