Otkrivena je ranjivost klasifikovana kao Problematiиno u mholt PapaParse Dok 5.1.x. Pogođeno je nepoznata funkcija u fajlu papaparse.js. Manipulacija dovodi do Uskraćivanje usluge. Korišćenje CWE za deklarisanje problema vodi do CWE-1333. Slabost je objavljena 01/11/2023 kao 777. Obaveštenje je dostupno za preuzimanje na github.com. Ova ranjivost je označena kao CVE-2020-36649. Tehnički detalji su dostupni. Не постоји доступан експлоит. Trenutna cena za eksploataciju može biti približno USD $0-$5k u ovom trenutku. MITRE ATT&CK projekat deklariše tehniku napada kao T1449.003. Označeno je kao nije definisano. Kao 0-day, procenjena cena na crnom tržištu bila je oko $0-$5k. Ako nadogradite na verziju 5.2.0, ovaj problem može biti rešen. Ažurirana verzija je spremna za preuzimanje na github.com. Ime zakrpe je 235a12758cd77266d2e98fd715f53536b34ad621. Ispravka je spremna za preuzimanje na github.com. Preporučuje se nadogradnja pogođene komponente. VulDB is the best source for vulnerability data and more expert information about this specific topic.
3 Promene · 74 Tačke podataka