Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rrqv-vjrw-hrcr

Опубликовано: 26 мая 2021
Источник: github
Github: Прошло ревью

Описание

Arbitrary Code Execution in json-ptr

There is a security vulnerability in json-ptr versions prior to v2.1.0 in which an unscrupulous actor may execute arbitrary code. If your code sends un-sanitized user input to json-ptr's .get() method, your project is vulnerable to this injection-style vulnerability.

Пакеты

Наименование

json-ptr

npm
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

Дефекты

CWE-74

Дефекты

CWE-74