Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3qh4-r86r-grvm

Опубликовано: 02 сент. 2020
Источник: github
Github: Прошло ревью

Описание

Arbitrary JavaScript Execution in typed-function

Versions of typed-function prior to 0.10.6 are vulnerable to Arbitrary JavaScript Execution. Function names are not properly sanitized and may allow an attacker to execute arbitrary code.

Recommendation

Upgrade to version 0.10.6 or later.

Пакеты

Наименование

typed-function

npm
Затронутые версииВерсия исправления

< 0.10.6

0.10.6

EPSS

Процентиль: 73%
0.0075
Низкий

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.8
nvd
около 8 лет назад

typed-function before 0.10.6 had an arbitrary code execution in the JavaScript engine. Creating a typed function with JavaScript code in the name could result arbitrary execution.

EPSS

Процентиль: 73%
0.0075
Низкий

Дефекты

CWE-94