Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h95x-26f3-88hr

Опубликовано: 20 июн. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8

Описание

js2py allows remote code execution

An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.

Пакеты

Наименование

js2py

pip
Затронутые версииВерсия исправления

<= 0.74

Отсутствует

EPSS

Процентиль: 99%
0.67457
Средний

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 1 года назад

An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.

CVSS3: 5.3
nvd
больше 1 года назад

An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.

suse-cvrf
больше 1 года назад

Security update for python-Js2Py

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость функции js2py.disable_pyimport() библиотеки js2py, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код

EPSS

Процентиль: 99%
0.67457
Средний

8.7 High

CVSS4

8.8 High

CVSS3

Дефекты

CWE-94