cbcvebase.
CVE-2020-8203
published 2020-07-15

CVE-2020-8203: Prototype pollution attack when using _.zipObjectDeep in lodash before 4.17.20.

PriorityP343high7.4CVSS 3.1
AVNACHPRNUINSUCNIHAH
EPSS
5.21%
91.6th percentile
Prototype pollution attack when using _.zipObjectDeep in lodash before 4.17.20.

Affected

46 ranges· showing 25
VendorProductVersion rangeFixed in
debiannode-lodash< node-lodash 4.17.19+dfsg-1 (bookworm)node-lodash 4.17.19+dfsg-1 (bookworm)
lodashlodash< 4.17.204.17.20
lodashlodash
lodashlodash>= 3.7.0 < 4.17.194.17.19
oraclebanking_corporate_lending_process_management
oraclebanking_corporate_lending_process_management
oraclebanking_corporate_lending_process_management
oraclebanking_credit_facilities_process_management
oraclebanking_credit_facilities_process_management
oraclebanking_credit_facilities_process_management
oraclebanking_extensibility_workbench
oraclebanking_extensibility_workbench
oraclebanking_extensibility_workbench
oraclebanking_liquidity_management
oraclebanking_liquidity_management
oraclebanking_liquidity_management
oraclebanking_supply_chain_finance
oraclebanking_supply_chain_finance
oraclebanking_supply_chain_finance
oraclebanking_trade_finance_process_management
oraclebanking_trade_finance_process_management
oraclebanking_trade_finance_process_management
oraclebanking_virtual_account_management
oraclebanking_virtual_account_management
oraclebanking_virtual_account_management

CVSS provenance

nvdv3.17.4HIGHCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H
nvdv2.05.8MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:P
osv7.4HIGH
vendor_debian7.4HIGH
vendor_oracle7.4HIGH
vendor_redhat7.4HIGH
vendor_ubuntu5.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.