[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"repo-stars":3,"vuln-UBUNTU-CVE-2020-28500":6},{"stargazers_count":4,"fetched_at":5},7,"2026-07-31T11:19:25.255Z",{"id":7,"descriptions":8,"cisa":9,"weaknesses":10,"exploits":11,"aliases":12,"duplicate_of":9,"upstream":13,"downstream":16,"duplicates":19,"related":20,"reserved_at":9,"published_at":22,"modified_at":23,"state":9,"summary":24,"references_raw":26,"kevs":70,"epss":9,"epss_history":71,"metrics":72,"affected":79},"UBUNTU-CVE-2020-28500","Lodash versions prior to 4.17.21 are vulnerable to Regular Expression Denial of Service (ReDoS) via the toNumber, trim and trimEnd functions.",null,[],[],[],[14],{"_key":15},"CVE-2020-28500",[17],{"_key":18},"USN-8411-1",[],[21],{"_key":18},"2021-02-15T11:15:00Z","2026-06-09T21:15:35.223662107Z",{"cisa_kev":25,"cisa_ransomware":25,"cisa_vendor":9,"epss_severity":9,"epss_score":9,"severity":9,"severity_score":9,"severity_version":9,"severity_source":9,"severity_vector":9,"severity_status":9},false,[27,33,37,41,45,49,53,57,61,65],{"url":28,"sources":29,"tags":31},"https://ubuntu.com/security/CVE-2020-28500",[30],"osv_ubuntu",[32],"REPORT",{"url":34,"sources":35,"tags":36},"https://snyk.io/vuln/SNYK-JS-LODASH-1018905",[30],[32],{"url":38,"sources":39,"tags":40},"https://github.com/lodash/lodash/blob/npm/trimEnd.js#L8",[30],[32],{"url":42,"sources":43,"tags":44},"https://snyk.io/vuln/SNYK-JAVA-ORGFUJIONWEBJARS-1074896",[30],[32],{"url":46,"sources":47,"tags":48},"https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARS-1074894",[30],[32],{"url":50,"sources":51,"tags":52},"https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSBOWER-1074892",[30],[32],{"url":54,"sources":55,"tags":56},"https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSBOWERGITHUBLODASH-1074895",[30],[32],{"url":58,"sources":59,"tags":60},"https://snyk.io/vuln/SNYK-JAVA-ORGWEBJARSNPM-1074893",[30],[32],{"url":62,"sources":63,"tags":64},"https://www.cve.org/CVERecord?id=CVE-2020-28500",[30],[32],{"url":66,"sources":67,"tags":68},"https://ubuntu.com/security/notices/USN-8411-1",[30],[69],"Advisory",[],[],[73],{"source":30,"cvss_v2_0":9,"cvss_v3_0":9,"cvss_v3_1":74,"cvss_v4_0":9},{"baseScore":75,"baseSeverity":9,"vectorString":76,"impactScore":77,"exploitabilityScore":78},5.3,"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L",2.3,10,[80],{"ecosystem":81,"name":82,"vendor":83,"product":82,"cpe_part":9,"purl_type":84,"purl_namespace":83,"purl_name":82,"source":9,"versions":85},"Ubuntu","node-lodash","ubuntu","deb",[86,90,91,92,93,94,95,96,100],{"version":87,"is_range":88,"range_type":89,"version_start":9,"version_start_type":9,"version_end":9,"version_end_type":9,"fixed_in":9},"all",true,"ecosystem",{"version":87,"is_range":88,"range_type":89,"version_start":9,"version_start_type":9,"version_end":9,"version_end_type":9,"fixed_in":9},{"version":87,"is_range":88,"range_type":89,"version_start":9,"version_start_type":9,"version_end":9,"version_end_type":9,"fixed_in":9},{"version":87,"is_range":88,"range_type":89,"version_start":9,"version_start_type":9,"version_end":9,"version_end_type":9,"fixed_in":9},{"version":87,"is_range":88,"range_type":89,"version_start":9,"version_start_type":9,"version_end":9,"version_end_type":9,"fixed_in":9},{"version":87,"is_range":88,"range_type":89,"version_start":9,"version_start_type":9,"version_end":9,"version_end_type":9,"fixed_in":9},{"version":87,"is_range":88,"range_type":89,"version_start":9,"version_start_type":9,"version_end":9,"version_end_type":9,"fixed_in":9},{"version":97,"is_range":88,"range_type":89,"version_start":9,"version_start_type":9,"version_end":98,"version_end_type":99,"fixed_in":9},"lt4_17_4+dfsg_1ubuntu0_1~esm1","4.17.4+dfsg-1ubuntu0.1~esm1","excluding",{"version":101,"is_range":88,"range_type":89,"version_start":9,"version_start_type":9,"version_end":102,"version_end_type":99,"fixed_in":9},"lt4_17_15+dfsg_2ubuntu0_1~esm1","4.17.15+dfsg-2ubuntu0.1~esm1"]