Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x86x-qhf8-f37w

Опубликовано: 07 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

willdurand/js-translation-bundle potential path traversal attack and remote code injection

A path traversal and a javascript code injection vulnerabilities were identified in willdurand/js-translation-bundle versions prior to 2.1.1.

Пакеты

Наименование

willdurand/js-translation-bundle

composer
Затронутые версииВерсия исправления

< 2.1.1

2.1.1

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-74

9.8 Critical

CVSS3

Дефекты

CWE-22
CWE-74