5.3
CVE-2020-28500
- EPSS 7.34%
- Veröffentlicht 15.02.2021 11:15:12
- Zuletzt bearbeitet 21.11.2024 05:22:55
- Erkennungen
Regular Expression Denial of Service (ReDoS)
Lodash versions prior to 4.17.21 are vulnerable to Regular Expression Denial of Service (ReDoS) via the toNumber, trim and trimEnd functions.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Oracle ≫ Banking Corporate Lending Process Management Version 14.2.0
Oracle ≫ Banking Corporate Lending Process Management Version 14.3.0
Oracle ≫ Banking Corporate Lending Process Management Version 14.5.0
Oracle ≫ Banking Credit Facilities Process Management Version 14.2.0
Oracle ≫ Banking Credit Facilities Process Management Version 14.3.0
Oracle ≫ Banking Credit Facilities Process Management Version 14.5.0
Oracle ≫ Banking Extensibility Workbench Version 14.2.0
Oracle ≫ Banking Extensibility Workbench Version 14.3.0
Oracle ≫ Banking Extensibility Workbench Version 14.5.0
Oracle ≫ Banking Supply Chain Finance Version 14.2.0
Oracle ≫ Banking Supply Chain Finance Version 14.3.0
Oracle ≫ Banking Supply Chain Finance Version 14.5.0
Oracle ≫ Banking Trade Finance Process Management Version 14.2.0
Oracle ≫ Banking Trade Finance Process Management Version 14.3.0
Oracle ≫ Banking Trade Finance Process Management Version 14.5.0
Oracle ≫ Communications Cloud Native Core Policy Version 1.11.0
Oracle ≫ Communications Design Studio Version 7.4.2
Oracle ≫ Communications Services Gatekeeper Version 7.0
Oracle ≫ Communications Session Border Controller Version 8.4
Oracle ≫ Communications Session Border Controller Version 9.0
Oracle ≫ Enterprise Communications Broker Version 3.2.0
Oracle ≫ Enterprise Communications Broker Version 3.3.0
Oracle ≫ Financial Services Crime And Compliance Management Studio Version 8.0.8.2.0
Oracle ≫ Financial Services Crime And Compliance Management Studio Version 8.0.8.3.0
Oracle ≫ Health Sciences Data Management Workbench Version 2.5.2.1
Oracle ≫ Health Sciences Data Management Workbench Version 3.0.0.0
Oracle ≫ Jd Edwards Enterpriseone Tools Version < 9.2.6.1
Oracle ≫ Peoplesoft Enterprise Peopletools Version 8.58
Oracle ≫ Peoplesoft Enterprise Peopletools Version 8.59
Oracle ≫ Primavera Gateway Version >= 17.12.0 <= 17.12.11
Oracle ≫ Primavera Gateway Version >= 18.8.0 <= 18.8.12
Oracle ≫ Primavera Gateway Version >= 19.12.0 <= 19.12.11
Oracle ≫ Primavera Gateway Version >= 20.12.0 <= 20.12.7
Oracle ≫ Primavera Unifier Version >= 17.7 <= 17.12
Oracle ≫ Primavera Unifier Version 18.8
Oracle ≫ Primavera Unifier Version 19.12
Oracle ≫ Primavera Unifier Version 20.12
Oracle ≫ Retail Customer Management And Segmentation Foundation Version 19.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 7.34% | 0.936 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.3 | 3.9 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:N/I:N/A:P
|
| Snyk | 5.3 | 3.9 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
|
https://www.oracle.com/security-alerts/cpujan2022.html
https://www.oracle.com//security-alerts/cpujul2021.html
https://www.oracle.com/security-alerts/cpuoct2021.html
https://www.oracle.com/security-alerts/cpujul2022.html
https://cert-portal.siemens.com/productcert/pdf/ssa-637483.pdf
https://github.com/lodash/lodash/blob/npm/trimEnd.js%23L8
https://github.com/lodash/lodash/pull/5065
https://security.netapp.com/advisory/ntap-20210312-0006/
https://snyk.io/vuln/SNYK-JAVA-ORGFUJIONWEBJARS-1074896
https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARS-1074894
https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSBOWER-1074892
https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSBOWERGITHUBLODASH-1074895
https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-1074893
https://snyk.io/vuln/SNYK-JS-LODASH-1018905