CVE-2020-28458
Prototype Pollution
- Pubblicato
- 16 dic 2020
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- snyk
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBasso · prossimi 30 giorni
- Percentile
- 89,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Tutte le versioni del pacchetto datatables.net sono vulnerabili a Prototype Pollution a causa di una correzione incompleta per https://snyk.io/vuln/SNYK-JS-DATATABLESNET-598806.
Fonti
2- 28458Exploit
Script di exploit Python per CVE-2020-28458, una vulnerabilità di prototype pollution in DataTables. Invia payload appositamente costruiti agli URL target, supporta la configurazione di proxy e timeout e analizza le risposte JSON per verificare la pollution.
Le versioni interessate di questo pacchetto sono vulnerabili a Prototype Pollution.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.