VDB

BDU%3A2023-03176

BDU%3A2023-03176 PUBLISHED CVSS 5 MEDIUM

Уязвимость программного средства для конвертации XML-объектов в JavaScript xml2js, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю редактировать или добавлять новые свойства объекта

Risk Scores

CVSS 2.0
5

Affected Products

VendorProductVersions
ООО «Юбитех», Сообщество свободного программного обеспечения, Wazuh, IncUBLinux (запись в едином реестре российских программ №6874), xml2js, Wazuh

Timeline

  • Jun 16, 2023 CVE Published
  • Sep 12, 2023 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›