Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-10546

Опубликовано: 31 мая 2018
Источник: nvd
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

An arbitrary code injection vector was found in PouchDB 6.0.4 and lesser via the map/reduce functions used in PouchDB temporary views and design documents. The code execution engine for this branch is not properly sandboxed and may be used to run arbitrary JavaScript as well as system commands.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pouchdb:pouchdb:*:*:*:*:*:node.js:*:*
Версия до 6.0.4 (включая)

EPSS

Процентиль: 76%
0.00931
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-94
CWE-94

Связанные уязвимости

github
больше 7 лет назад

Arbitrary Code Injection in pouchdb

CVSS3: 9.8
fstec
больше 9 лет назад

Уязвимость реализации функций map/reduce базы данных PouchBD, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 76%
0.00931
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Дефекты

CWE-94
CWE-94