Vulnerabilidad en la función fxParserTree de moddable (CVE-2020-22882)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/07/2021
Última modificación:
16/07/2021
Descripción
Se ha detectado un problema en la función fxParserTree de moddable, permite a atacantes causar una denegación de servicio por medio de una carga útil diseñada. Corregido en el commit 723816ab9b52f807180c99fc69c7d08cf6c6bd61
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:moddable:moddable:*:*:*:*:*:*:*:* | os200831 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



