Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-5954

Опубликовано: 10 фев. 2017
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Низкий

Описание

An issue was discovered in the serialize-to-js package 0.5.0 for Node.js. Untrusted data passed into the deserialize() function can be exploited to achieve arbitrary code execution by passing a JavaScript Object with an Immediately Invoked Function Expression (IIFE).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:serialize-to-js_project:serialize-to-js:0.5.0:*:*:*:*:node.js:*:*

EPSS

Процентиль: 55%
0.00329
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
больше 7 лет назад

Code Execution Through IIFE in serialize-to-js

EPSS

Процентиль: 55%
0.00329
Низкий

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-502