Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r7cg-qfv5-pq48

Опубликовано: 27 авг. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 9

Описание

The "system" function receives untrusted input from the user. If the "EnableJSCaching" option is enabled, it is possible to execute arbitrary code provided as the "Module" parameter.

The "system" function receives untrusted input from the user. If the "EnableJSCaching" option is enabled, it is possible to execute arbitrary code provided as the "Module" parameter.

EPSS

Процентиль: 17%
0.00053
Низкий

9 Critical

CVSS4

Дефекты

CWE-94

Связанные уязвимости

nvd
6 месяцев назад

The "system" function receives untrusted input from the user. If the "EnableJSCaching" option is enabled, it is possible to execute arbitrary code provided as the "Module" parameter.

EPSS

Процентиль: 17%
0.00053
Низкий

9 Critical

CVSS4

Дефекты

CWE-94