Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5941

Опубликовано: 09 фев. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Высокий

Описание

An issue was discovered in the node-serialize package 0.0.4 for Node.js. Untrusted data passed into the unserialize() function can be exploited to achieve arbitrary code execution by passing a JavaScript Object with an Immediately Invoked Function Expression (IIFE).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:node-serialize_project:node-serialize:*:*:*:*:*:node.js:*:*
Версия до 0.0.4 (включая)

EPSS

Процентиль: 99%
0.7793
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
больше 7 лет назад

Code Execution through IIFE in node-serialize

EPSS

Процентиль: 99%
0.7793
Высокий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502