Записи set-value project
2 опубликованных записей вендора set-value project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-400 Uncontrolled Resource Consumption1
- CWE-843 Access of Resource Using Incompatible Type ('Type Confusion')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
2 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-10747Эксплойта нет | set-value is vulnerable to Prototype Pollution in versions lower than 3.0.1.set-value project · set-value · CWE-400 | Критическая9,8 | — | 2,5 % | 23 авг. 2019 г. |
40В плане | CVE-2021-23440Эксплойта нет | This affects the package set-value before <2.0.1, >=3.0.0 <4.0.1.set-value project · set-value · CWE-843 | Критическая9,8 | — | 2,2 % | 12 сент. 2021 г. |
- CVE-2019-1074740В плане
set-value is vulnerable to Prototype Pollution in versions lower than 3.0.1.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %set-value project · set-value23 авг. 2019 г.
- CVE-2021-2344040В плане
This affects the package set-value before <2.0.1, >=3.0.0 <4.0.1.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %set-value project · set-value12 сент. 2021 г.