Логотип exploitDog
bind:CVE-2023-0842
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-0842

Количество 6

Количество 6

ubuntu логотип

CVE-2023-0842

почти 3 года назад

xml2js version 0.4.23 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the __proto__ property to be edited.

CVSS3: 5.3
EPSS: Низкий
redhat логотип

CVE-2023-0842

почти 3 года назад

xml2js version 0.4.23 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the __proto__ property to be edited.

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2023-0842

почти 3 года назад

xml2js version 0.4.23 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the __proto__ property to be edited.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2023-0842

почти 3 года назад

xml2js version 0.4.23 allows an external attacker to edit or add new p ...

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-776f-qx25-q3cc

почти 3 года назад

xml2js is vulnerable to prototype pollution

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2023-03176

почти 3 года назад

Уязвимость программного средства для конвертации XML-объектов в JavaScript xml2js, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю редактировать или добавлять новые свойства объекта

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-0842

xml2js version 0.4.23 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the __proto__ property to be edited.

CVSS3: 5.3
0%
Низкий
почти 3 года назад
redhat логотип
CVE-2023-0842

xml2js version 0.4.23 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the __proto__ property to be edited.

CVSS3: 5.3
0%
Низкий
почти 3 года назад
nvd логотип
CVE-2023-0842

xml2js version 0.4.23 allows an external attacker to edit or add new properties to an object. This is possible because the application does not properly validate incoming JSON keys, thus allowing the __proto__ property to be edited.

CVSS3: 5.3
0%
Низкий
почти 3 года назад
debian логотип
CVE-2023-0842

xml2js version 0.4.23 allows an external attacker to edit or add new p ...

CVSS3: 5.3
0%
Низкий
почти 3 года назад
github логотип
GHSA-776f-qx25-q3cc

xml2js is vulnerable to prototype pollution

CVSS3: 5.3
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-03176

Уязвимость программного средства для конвертации XML-объектов в JavaScript xml2js, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю редактировать или добавлять новые свойства объекта

CVSS3: 5.3
0%
Низкий
почти 3 года назад

Уязвимостей на страницу