7.5

CVE-2020-28479

Denial of Service (DoS)

The package jointjs before 3.3.0 are vulnerable to Denial of Service (DoS) via the unsetByPath function.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
JointjsJointjs Version < 3.3.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.05% 0.787
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
report@snyk.io 5.9 2.2 3.6
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://github.com/clientIO/joint/releases/tag/v3.3.0
Third Party Advisory
Release Notes
https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSBOWER-1062040
Third Party Advisory
https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-1062039
Third Party Advisory
https://snyk.io/vuln/SNYK-JS-JOINTJS-1062038
Third Party Advisory