Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5j3g-jfq3-7jwx

Опубликовано: 24 окт. 2017
Источник: github
Github: Прошло ревью

Описание

Arbitrary JavaScript Execution in bassmaster

A vulnerability exists in bassmaster <= 1.5.1 that allows for an attacker to provide arbitrary JavaScript that is then executed server side via eval.

Recommendation

Update to bassmaster version 1.5.2 or greater.

Пакеты

Наименование

bassmaster

npm
Затронутые версииВерсия исправления

< 1.5.2

1.5.2

EPSS

Процентиль: 99%
0.84242
Высокий

Дефекты

CWE-94

Связанные уязвимости

nvd
больше 11 лет назад

Eval injection vulnerability in the internals.batch function in lib/batch.js in the bassmaster plugin before 1.5.2 for the hapi server framework for Node.js allows remote attackers to execute arbitrary Javascript code via unspecified vectors.

EPSS

Процентиль: 99%
0.84242
Высокий

Дефекты

CWE-94