Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-7205

Опубликовано: 08 окт. 2014
Источник: nvd
CVSS2: 10
EPSS Высокий

Описание

Eval injection vulnerability in the internals.batch function in lib/batch.js in the bassmaster plugin before 1.5.2 for the hapi server framework for Node.js allows remote attackers to execute arbitrary Javascript code via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:bassmaster_project:bassmaster:*:*:*:*:*:*:*:*
Версия до 1.5.2 (исключая)

EPSS

Процентиль: 99%
0.84242
Высокий

10 Critical

CVSS2

Дефекты

CWE-94

Связанные уязвимости

github
больше 8 лет назад

Arbitrary JavaScript Execution in bassmaster

EPSS

Процентиль: 99%
0.84242
Высокий

10 Critical

CVSS2

Дефекты

CWE-94