VDB
BDU%3A2022-01860
BDU%3A2022-01860
PUBLISHED
CVSS 10 CRITICAL
Уязвимость модуля Node Set-value, связанная с ошибками преобразования типов данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, АО "НППКТ" | Debian GNU/Linux, Set-value, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Apr 6, 2022 CVE Published
- Nov 21, 2022 CVE Updated
References
- https://github.com/jonschlinkert/set-value/commit/7cf8073bb06bf0c15e08475f9f952823b4576452 url
- https://github.com/jonschlinkert/set-value/pull/33 url
- https://nvd.nist.gov/vuln/detail/CVE-2021-23440 url
- https://security.snyk.io/vuln/SNYK-JS-SETVALUE-1540541 url
- https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-1584212 url
- https://snyk.io/vuln/SNYK-JS-SETVALUE-1540541 url
- https://www.huntr.dev/bounties/2eae1159-01de-4f82-a177-7478a408c4a2/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://security-tracker.debian.org/tracker/CVE-2021-23440 advisory