Записи prototypejs
4 опубликованных записей вендора prototypejs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 75 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
34Наблюдать | CVE-2008-7220Proof of concept | Unspecified vulnerability in Prototype JavaScript framework (prototypejs) before 1.6.0.2 allows attackers to make "cross-site ajax requests"prototypejs · prototype | Высокая7,5 | — | 13,4 % | 13 сент. 2009 г. |
31Наблюдать | CVE-2020-27511Эксплойта нет | An issue was discovered in the stripTags and unescapeHTML components in Prototype 1.7.3 where an attacker can cause a Regular Expression Denprototypejs · prototype | Высокая7,5 | — | 2,5 % | 21 июн. 2021 г. |
21Наблюдать | CVE-2007-2383Эксплойта нет | The Prototype (prototypejs) framework before 1.5.1 RC3 exchanges data using JavaScript Object Notation (JSON) without an associated protectiprototypejs · prototype framework | Средняя5,0 | — | 2,4 % | 30 апр. 2007 г. |
17Наблюдать | CVE-2020-7993Эксплойта нет | Prototype 1.6.0.1 allows remote authenticated users to forge ticket creation (on behalf of other user accounts) via a modified email ID fielprototypejs · prototype · CWE-862 | Средняя4,3 | — | 0,7 % | 3 февр. 2020 г. |
- CVE-2008-722034Наблюдать
Unspecified vulnerability in Prototype JavaScript framework (prototypejs) before 1.6.0.2 allows attackers to make "cross-site ajax requests"
ВысокаяCVSS 7,5Proof of conceptEPSS 13 %prototypejs · prototype13 сент. 2009 г.
- CVE-2020-2751131Наблюдать
An issue was discovered in the stripTags and unescapeHTML components in Prototype 1.7.3 where an attacker can cause a Regular Expression Den
ВысокаяCVSS 7,5Эксплойта нетEPSS 3 %prototypejs · prototype21 июн. 2021 г.
- CVE-2007-238321Наблюдать
The Prototype (prototypejs) framework before 1.5.1 RC3 exchanges data using JavaScript Object Notation (JSON) without an associated protecti
СредняяCVSS 5,0Эксплойта нетEPSS 2 %prototypejs · prototype framework30 апр. 2007 г.
- CVE-2020-799317Наблюдать
Prototype 1.6.0.1 allows remote authenticated users to forge ticket creation (on behalf of other user accounts) via a modified email ID fiel
СредняяCVSS 4,3Эксплойта нетEPSS 1 %prototypejs · prototype3 февр. 2020 г.