Описание
All versions of package morgan-json are vulnerable to Arbitrary Code Execution due to missing sanitization of input passed to the Function constructor.
Ссылки
- Broken Link
- ExploitThird Party Advisory
- Broken Link
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:morgan-json_project:morgan-json:*:*:*:*:*:node.js:*:*
EPSS
Процентиль: 75%
0.00894
Низкий
8.1 High
CVSS3
9.8 Critical
CVSS3
Дефекты
NVD-CWE-Other
Связанные уязвимости
CVSS3: 9.8
github
больше 3 лет назад
morgan-json vulnerable to Arbitrary Code Execution
EPSS
Процентиль: 75%
0.00894
Низкий
8.1 High
CVSS3
9.8 Critical
CVSS3
Дефекты
NVD-CWE-Other