Записи dset project
3 опубликованных записей вендора dset project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2020-28277Эксплойта нет | Prototype pollution vulnerability in 'dset' versions 1.0.0 through 2.0.1 allows attacker to cause a denial of service and may lead to remotedset project · dset | Критическая9,8 | — | 3,1 % | 29 дек. 2020 г. |
35Наблюдать | CVE-2024-21529Эксплойта нет | Versions of the package dset before 3.1.4 are vulnerable to Prototype Pollution via the dset function due improper user input sanitization.CWE-1321 | Высокая8,8 | — | 0,8 % | 11 сент. 2024 г. |
33Наблюдать | CVE-2022-25645Эксплойта нет | All versions of package dset are vulnerable to Prototype Pollution via 'dset/merge' mode, as the dset function checks for prototype pollutiodset project · dset · CWE-1321 | Высокая8,1 | — | 1,8 % | 1 мая 2022 г. |
- CVE-2020-2827740В плане
Prototype pollution vulnerability in 'dset' versions 1.0.0 through 2.0.1 allows attacker to cause a denial of service and may lead to remote
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %dset project · dset29 дек. 2020 г.
- CVE-2024-2152935Наблюдать
Versions of the package dset before 3.1.4 are vulnerable to Prototype Pollution via the dset function due improper user input sanitization.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %11 сент. 2024 г.
- CVE-2022-2564533Наблюдать
All versions of package dset are vulnerable to Prototype Pollution via 'dset/merge' mode, as the dset function checks for prototype pollutio
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %dset project · dset1 мая 2022 г.