Опубликовано: 20 июн. 2024
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 8.8
Описание
js2py allows remote code execution
An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.
Пакеты
Наименование
js2py
pip
Затронутые версииВерсия исправления
<= 0.74
Отсутствует
Связанные уязвимости
CVSS3: 5.3
ubuntu
больше 1 года назад
An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.
CVSS3: 5.3
nvd
больше 1 года назад
An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.
CVSS3: 8.8
fstec
почти 2 года назад
Уязвимость функции js2py.disable_pyimport() библиотеки js2py, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код