Async Project

Async

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.16%
  • Veröffentlicht 01.07.2024 20:15:02
  • Zuletzt bearbeitet 21.11.2024 09:27:22

Async <= 2.6.4 and <= 3.2.5 are vulnerable to ReDoS (Regular Expression Denial of Service) while parsing function in autoinject function. NOTE: this is disputed by the supplier because there is no realistic threat model: regular expressions are not u...

Exploit
  • EPSS 0.71%
  • Veröffentlicht 06.04.2022 17:15:08
  • Zuletzt bearbeitet 21.11.2024 06:28:43

In Async before 2.6.4 and 3.x before 3.2.2, a malicious user can obtain privileges via the mapValues() method, aka lib/internal/iterator.js createObjectIterator prototype pollution.