Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g7rj-q722-245g

Опубликовано: 08 мая 2023
Источник: github
Github: Прошло ревью
CVSS3: 10

Описание

jsreport vulnerable to code injection

jsreport prior to 3.11.3 had a version of vm2 vulnerable to CVE-2023-29017 hard coded in the package.json of the jsreport-core component. An attacker can use this vulnerability to obtain the authority of the jsreport playground server, or construct a malicious webpage/html file and send it to the user to attack the installed jsreport client.

Пакеты

Наименование

jsreport

npm
Затронутые версииВерсия исправления

< 3.11.3

3.11.3

EPSS

Процентиль: 34%
0.00136
Низкий

10 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 10
nvd
больше 2 лет назад

Code Injection in GitHub repository jsreport/jsreport prior to 3.11.3.

EPSS

Процентиль: 34%
0.00136
Низкий

10 Critical

CVSS3

Дефекты

CWE-94