← volver
CVE-2024-21528

CVE-2024-21528

CVSS 5.9 MEDIUMEPSS 0.6%CWE-1321
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.9EPSS 0.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
10 sep 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
All versions of the package node-gettext are vulnerable to Prototype Pollution via the addTranslations() function in gettext.js due to improper user input sanitization.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H/E:P
Productos afectados
n/a · node-gettext

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →