CVE-2020-28500

⚪ Do wiadomości

Wersje Lodash przed 4.17.21 są podatne na atak ReDoS przez funkcje toNumber, trim i trimEnd.

CVSS
5.3
EPSS
7.3%
Exploit
poc
Vendor
oracle
Opis źródłowy (NVD)

Lodash versions prior to 4.17.21 are vulnerable to Regular Expression Denial of Service (ReDoS) via the toNumber, trim and trimEnd functions.

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)7.3%
Opublikowano (NVD)2021-02-15 11:15:12 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:59 UTC
Referencje