CVE-2020-7774high

CVE-2020-7774: falha de alta gravidade em y18n

Prototype Pollution

Publicada em · Atualizada em

33Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.3epss 69%
probabilidade de exploração
69%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
O que os fabricantes declaram (VEX)

Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.

Afetado
7 produtos (17 componentes)
OpenShift Service Mesh 1 · Red Hat Openshift Data Foundation 4 · OpenShift Service Mesh 2.0 · Red Hat OpenShift Container Platform 4 · Red Hat Advanced Cluster Management for Kubernetes 2 · e outros 2
none_available: Affected
Corrigido
8 produtos (243 componentes)
Red Hat Enterprise Linux AppStream (v. 8) · Red Hat Software Collections for Red Hat Enterprise Linux Server (v. 7) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 7.6) · Red Hat Software Collections for Red Hat Enterprise Linux Server EUS (v. 7.7) · Red Hat Software Collections for Red Hat Enterprise Linux Workstation (v. 7) · e outros 3
Não afetado
6 produtos (794 componentes) — porque o código vulnerável não está presente no produto
Red Hat OpenShift Container Platform 4.7 · Red Hat OpenShift Container Platform 4.8 · Red Hat OpenShift Container Storage 4.7 on RHEL-8 · OpenShift Service Mesh 2.0 · Logging Subsystem for Red Hat OpenShift · e outros 1
The package y18n before 3.2.2, 4.0.1 and 5.0.5, is vulnerable to Prototype Pollution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P
Produtos afetados
n/a · y18n