Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-79xf-67r4-q2jj

Опубликовано: 11 апр. 2023
Источник: github
Github: Прошло ревью
CVSS3: 10

Описание

safe-eval vulnerable to Sandbox Bypass due to improper input sanitization

All versions of the package safe-eval are vulnerable to Sandbox Bypass due to improper input sanitization. The vulnerability is derived from prototype pollution exploitation. Exploiting this vulnerability might result in remote code execution (RCE).

Vulnerable functions:

defineGetter, stack(), toLocaleString(), propertyIsEnumerable.call(), valueOf().

Пакеты

Наименование

safe-eval

npm
Затронутые версииВерсия исправления

<= 0.4.2

Отсутствует

EPSS

Процентиль: 87%
0.03181
Низкий

10 Critical

CVSS3

Дефекты

CWE-1321

Связанные уязвимости

CVSS3: 8.8
nvd
почти 3 года назад

All versions of the package safe-eval are vulnerable to Sandbox Bypass due to improper input sanitization. The vulnerability is derived from prototype pollution exploitation. Exploiting this vulnerability might result in remote code execution ("RCE"). **Vulnerable functions:** __defineGetter__, stack(), toLocaleString(), propertyIsEnumerable.call(), valueOf().

EPSS

Процентиль: 87%
0.03181
Низкий

10 Critical

CVSS3

Дефекты

CWE-1321