CVE-2020-8141
3Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 2.1%
probabilidade de exploração
2.1%top 19% das CVEs
exploração observada
nãonenhuma fonte reporta
The dot package v1.1.2 uses Function() to compile templates. This can be exploited by the attacker if they can control the given template or if they can control the value set on Object.prototype.
Produtos afetados
n/a · dotReferências
https://hackerone.com/reports/390929