VDB
BDU%3A2023-04769
BDU%3A2023-04769
PUBLISHED
CVSS 10 CRITICAL
Уязвимость NPM-пакета SheetJS Community Edition, связанная с неконтролируемым изменением атрибутов прототипа объекта, позволяющая нарушителю реализовать атаку типа «загрязнение прототипа»
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | * |
| Sheetjs LLC | SheetJS Community Edition |
Timeline
- Apr 24, 2023 CVE Published
- Aug 11, 2023 PoC Published
- Aug 11, 2023 PoC Published
- Aug 11, 2023 PoC Published
- Aug 21, 2023 CVE Updated
- Sep 17, 2023 PoC Published