Описание
A code injection in cryo 0.0.6 allows an attacker to arbitrarily execute code due to insecure implementation of deserialization.
Ссылки
- ExploitIssue TrackingThird Party Advisory
- ExploitIssue TrackingThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:o:cryo_project:cryo:0.0.6:*:*:*:*:node.js:*:*
EPSS
Процентиль: 69%
0.00606
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-94
CWE-94
Связанные уязвимости
EPSS
Процентиль: 69%
0.00606
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-94
CWE-94