Записи C2FO
2 опубликованных записей вендора c2fo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')1
- CWE-400 Uncontrolled Resource Consumption1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2021-23561Эксплойта нет | All versions of package comb are vulnerable to Prototype Pollution via the deepMerge() function.c2fo · comb · CWE-1321 | Критическая9,8 | — | 1,2 % | 10 дек. 2021 г. |
26Наблюдать | CVE-2020-26256Эксплойта нет | Denial of service in fast-csvc2fo · fast-csv · CWE-400 | Средняя6,5 | — | 1,5 % | 8 дек. 2020 г. |
- CVE-2021-2356139Наблюдать
All versions of package comb are vulnerable to Prototype Pollution via the deepMerge() function.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %c2fo · comb10 дек. 2021 г.
- CVE-2020-2625626Наблюдать
Denial of service in fast-csv
СредняяCVSS 6,5Эксплойта нетEPSS 2 %c2fo · fast-csv8 дек. 2020 г.