Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-pr57-r6pp-3h3h

Опубликовано: 20 фев. 2024
Источник: github
Github: Не прошло ревью
CVSS3: 7.8

Описание

The nodejs framework in OpenVPN Connect 3.0 through 3.4.3 (Windows)/3.4.7 (macOS) was not properly configured, which allows a local user to execute arbitrary code within the nodejs process context via the ELECTRON_RUN_AS_NODE environment variable

The nodejs framework in OpenVPN Connect 3.0 through 3.4.3 (Windows)/3.4.7 (macOS) was not properly configured, which allows a local user to execute arbitrary code within the nodejs process context via the ELECTRON_RUN_AS_NODE environment variable

EPSS

Процентиль: 40%
0.00186
Низкий

7.8 High

CVSS3

Дефекты

CWE-95

Связанные уязвимости

CVSS3: 7.8
nvd
почти 2 года назад

The nodejs framework in OpenVPN Connect 3.0 through 3.4.3 (Windows)/3.4.7 (macOS) was not properly configured, which allows a local user to execute arbitrary code within the nodejs process context via the ELECTRON_RUN_AS_NODE environment variable

CVSS3: 5.3
fstec
около 2 лет назад

Уязвимость библиотеки Node.js программного обеспечения OpenVPN Connect, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 40%
0.00186
Низкий

7.8 High

CVSS3

Дефекты

CWE-95