Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-77m7-9wvw-87fx

Опубликовано: 03 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 8.6

Описание

Privilege Issues in jailed

All versions of package jailed are vulnerable to Sandbox Bypass via an exported alert() method which can access the main application. Exported methods are stored in the application.remote object.

Пакеты

Наименование

jailed

npm
Затронутые версииВерсия исправления

<= 0.3.1

Отсутствует

EPSS

Процентиль: 36%
0.0015
Низкий

8.6 High

CVSS3

Связанные уязвимости

CVSS3: 8.6
nvd
почти 4 года назад

All versions of package jailed are vulnerable to Sandbox Bypass via an exported alert() method which can access the main application. Exported methods are stored in the application.remote object.

EPSS

Процентиль: 36%
0.0015
Низкий

8.6 High

CVSS3