Записи sheetjs
3 опубликованных записей вендора sheetjs.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 33,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-1321 Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution')1
- CWE-1333 Inefficient Regular Expression Complexity1
- CWE-400 Uncontrolled Resource Consumption1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
31Наблюдать | CVE-2023-30533Proof of concept | SheetJS Community Edition before 0.19.3 allows Prototype Pollution via a crafted file.sheetjs · sheetjs · CWE-1321 | Высокая7,8 | — | 1,0 % | 24 апр. 2023 г. |
30Наблюдать | CVE-2024-22363Proof of concept | SheetJS Community Edition before 0.20.2 is vulnerable.to Regular Expression Denial of Service (ReDoS).CWE-1333 | Высокая7,5 | — | 0,8 % | 5 апр. 2024 г. |
22Наблюдать | CVE-2021-32014Эксплойта нет | SheetJS and SheetJS Pro through 0.16.9 allows attackers to cause a denial of service (CPU consumption) via a crafted .xlsx document that is sheetjs · sheetjs · CWE-400 | Средняя5,5 | — | 0,9 % | 19 июл. 2021 г. |
- CVE-2023-3053331Наблюдать
SheetJS Community Edition before 0.19.3 allows Prototype Pollution via a crafted file.
ВысокаяCVSS 7,8Proof of conceptEPSS 1 %sheetjs · sheetjs24 апр. 2023 г.
- CVE-2024-2236330Наблюдать
SheetJS Community Edition before 0.20.2 is vulnerable.to Regular Expression Denial of Service (ReDoS).
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %5 апр. 2024 г.
- CVE-2021-3201422Наблюдать
SheetJS and SheetJS Pro through 0.16.9 allows attackers to cause a denial of service (CPU consumption) via a crafted .xlsx document that is
СредняяCVSS 5,5Эксплойта нетEPSS 1 %sheetjs · sheetjs19 июл. 2021 г.