CVE-2026-5758

MEDIUM CVSS 3.1: 6,5
Обновлено 17 апреля 2026
Javascript
Параметр Значение
CVSS 6,5 (MEDIUM)
Поставщик Javascript
Публичный эксплойт Нет

JavaScript уязвим к загрязнению прототипов в схеме протокола-буферов Mafintosh версии 3.6.0, где злоумышленник может изменить логику приложения, обойти проверки безопасности, вызвать DoS или добиться удаленного выполнения кода.

Показать оригинальное описание (EN)

JavaScript is vulnerable to prototype pollution in Mafintosh's protocol-buffers-schema Version 3.6.0, where an attacker may alter the application logic, bypass security checks, cause a DoS or achieve remote code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1