CVE-2020-7774: fallo de gravedad alta en y18n
Prototype Pollution
Publicada el · Actualizada el
33Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 7.3epss 69%
probabilidad de explotación
69%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
Lo que declaran los fabricantes (VEX)
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Red Hatdocumento VEX ↗
Afectado
7 productos (17 componentes)
OpenShift Service Mesh 1 · Red Hat Openshift Data Foundation 4 · OpenShift Service Mesh 2.0 · Red Hat OpenShift Container Platform 4 · Red Hat Advanced Cluster Management for Kubernetes 2 · y otros 2
none_available: Affected
Corregido
8 productos (243 componentes)
Red Hat Enterprise Linux AppStream (v. 8) · Red Hat Software Collections for Red Hat Enterprise Linux Server (v. 7) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 7.6) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 7.7) · Red Hat Software Collections for Red Hat Enterprise Linux Workstation (v. 7) · y otros 3
No afectado
6 productos (794 componentes) — porque el código vulnerable no está presente en el producto
Red Hat OpenShift Container Platform 4.7 · Red Hat OpenShift Container Platform 4.8 · Red Hat OpenShift Container Storage 4.7 on RHEL-8 · OpenShift Service Mesh 2.0 · Logging Subsystem for Red Hat OpenShift · y otros 1
The package y18n before 3.2.2, 4.0.1 and 5.0.5, is vulnerable to Prototype Pollution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P
Productos afectados
n/a · y18n