CVE-2024-21489
CVE-2024-21489
Título es
CVE-2024-21489
Mar, 01/10/2024 – 05:15
Tipo
CWE-1321
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-21489
Descripción en
Versions of the package uplot before 1.6.31 are vulnerable to Prototype Pollution via the uplot.assign function due to missing check if the attribute resolves to the object prototype.
01/10/2024
01/10/2024
Vector CVSS:3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
Gravedad 3.1 (CVSS 3.1 Base Score)
8.20
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
HIGH
Referencias
Enviar en el boletín
Off