Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete datatables.net (CVE-2020-28458)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2020
Última modificación:
21/06/2024

Descripción

Todas las versiones del paquete datatables.net son vulnerables a una contaminación de prototipos debido a una corrección incompleta para https://snyk.io/vuln/SNYK-JS-DATATABLESNET-598806

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:datatables:datatables.net:*:*:*:*:*:node.js:*:* 1.10.23 (excluyendo)