Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
7.5
CVE-2024-39249
- EPSS 0.16%
- Veröffentlicht 01.07.2024 20:15:02
- Zuletzt bearbeitet 21.11.2024 09:27:22
Async <= 2.6.4 and <= 3.2.5 are vulnerable to ReDoS (Regular Expression Denial of Service) while parsing function in autoinject function. NOTE: this is disputed by the supplier because there is no realistic threat model: regular expressions are not u...
7.8
CVE-2021-43138
- EPSS 0.71%
- Veröffentlicht 06.04.2022 17:15:08
- Zuletzt bearbeitet 21.11.2024 06:28:43
In Async before 2.6.4 and 3.x before 3.2.2, a malicious user can obtain privileges via the mapValues() method, aka lib/internal/iterator.js createObjectIterator prototype pollution.
1