5.3

CVE-2019-10798

Exploit
rdf-graph-array through 0.3.0-rc6 manipulation of JavaScript objects resutling in Prototype Pollution. The rdf.Graph.prototype.add method could be tricked into adding or modifying properties of Object.prototype.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Rdf-graph-array ProjectRdf-graph-array Version0.3.0 Update- SwPlatformnode.js
Rdf-graph-array ProjectRdf-graph-array Version0.3.0 Updaterc1 SwPlatformnode.js
Rdf-graph-array ProjectRdf-graph-array Version0.3.0 Updaterc6 SwPlatformnode.js
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.34% 0.564
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5.3 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.