Locutus

Locutus

3 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.01%
  • Veröffentlicht 04.02.2026 21:20:32
  • Zuletzt bearbeitet 20.02.2026 21:20:40

Locutus brings stdlibs of other programming languages to JavaScript for educational purposes. In versions from 2.0.12 to before 2.0.39, a prototype pollution vulnerability exists in locutus. Despite a previous fix that attempted to mitigate prototype...

Exploit
  • EPSS 0.41%
  • Veröffentlicht 08.06.2021 08:15:06
  • Zuletzt bearbeitet 21.11.2024 05:51:38

The package locutus before 2.0.15 are vulnerable to Regular Expression Denial of Service (ReDoS) via the gopher_parsedir function.

Exploit
  • EPSS 1.72%
  • Veröffentlicht 01.09.2020 10:15:10
  • Zuletzt bearbeitet 21.11.2024 05:37:40

Versions of package locutus before 2.0.12 are vulnerable to prototype Pollution via the php.strings.parse_str function.