VDB

BDU%3A2021-02897

BDU%3A2021-02897 PUBLISHED CVSS 7.5 HIGH

Уязвимость функции util.setPath библиотеки node-fetch прикладного программного обеспечения Аврора Центр, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»

Risk Scores

CVSS 2.0
7.5

Affected Products

VendorProductVersions
ООО «Открытая мобильная платформа»Аврора Центр (запись в едином реестре российских программ №6875)

Timeline

  • Jun 9, 2021 CVE Published
  • Sep 13, 2024 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›