VDB
BDU%3A2023-03176
BDU%3A2023-03176
PUBLISHED
CVSS 5 MEDIUM
Уязвимость программного средства для конвертации XML-объектов в JavaScript xml2js, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю редактировать или добавлять новые свойства объекта
Risk Scores
CVSS 2.0
5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Юбитех», Сообщество свободного программного обеспечения, Wazuh, Inc | UBLinux (запись в едином реестре российских программ №6874), xml2js, Wazuh |
Timeline
- Jun 16, 2023 CVE Published
- Sep 12, 2023 CVE Updated
References
- https://security.ublinux.ru/CVE-2023-0842 url
- https://fluidattacks.com/advisories/myers/ url
- https://github.com/Leonidas-from-XIV/node-xml2js/ url
- https://github.com/Leonidas-from-XIV/node-xml2js/issues/663 url
- https://github.com/Leonidas-from-XIV/node-xml2js/pull/603 url
- https://github.com/Leonidas-from-XIV/node-xml2js/commit/581b19a62d88f8a3c068b5a45f4542c2d6a495a5 url
- https://security.ublinux.ru/AVG-61 advisory