Перейти к содержимому
Noroxi

Записи dset project

3 опубликованных записей вендора dset project.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
1
С записью об исправлении
100 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Записи по годам

  1. 20
  2. 22
  3. 24

Столбик: всего · тёмная часть: CISA KEV.

Повторяющиеся классы

Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.

CWE

Все записи

3 записей
  • CVE-2020-28277
    40В плане

    Prototype pollution vulnerability in 'dset' versions 1.0.0 through 2.0.1 allows attacker to cause a denial of service and may lead to remote

    КритическаяCVSS 9,8Эксплойта нетEPSS 3 %

    dset project · dset29 дек. 2020 г.

  • CVE-2024-21529
    35Наблюдать

    Versions of the package dset before 3.1.4 are vulnerable to Prototype Pollution via the dset function due improper user input sanitization.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    11 сент. 2024 г.

  • CVE-2022-25645
    33Наблюдать

    All versions of package dset are vulnerable to Prototype Pollution via 'dset/merge' mode, as the dset function checks for prototype pollutio

    ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %

    dset project · dset1 мая 2022 г.