Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5fjj-cfh2-ghc5

Опубликовано: 13 апр. 2021
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Server-Side Request Forgery and Inclusion of Functionality from Untrusted Control Sphere in jsreport

An unintended require and server-side request forgery vulnerabilities in jsreport version 2.5.0 and earlier allow attackers to execute arbitrary code.

Пакеты

Наименование

jsreport

npm
Затронутые версииВерсия исправления

<= 2.5.0

2.6.0

EPSS

Процентиль: 62%
0.00429
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-829
CWE-918

Связанные уязвимости

CVSS3: 9.8
nvd
почти 6 лет назад

An unintended require and server-side request forgery vulnerabilities in jsreport version 2.5.0 and earlier allow attackers to execute arbitrary code.

EPSS

Процентиль: 62%
0.00429
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-829
CWE-918