Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28397

Опубликовано: 20 июн. 2024
Источник: nvd
CVSS3: 5.3
EPSS Средний

Описание

An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.

EPSS

Процентиль: 99%
0.67457
Средний

5.3 Medium

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 1 года назад

An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.

suse-cvrf
больше 1 года назад

Security update for python-Js2Py

CVSS3: 8.8
github
больше 1 года назад

js2py allows remote code execution

CVSS3: 8.8
fstec
почти 2 года назад

Уязвимость функции js2py.disable_pyimport() библиотеки js2py, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код

EPSS

Процентиль: 99%
0.67457
Средний

5.3 Medium

CVSS3

Дефекты

CWE-94