Описание
An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.
EPSS
Процентиль: 99%
0.67457
Средний
5.3 Medium
CVSS3
Дефекты
CWE-94
Связанные уязвимости
CVSS3: 5.3
ubuntu
больше 1 года назад
An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.
CVSS3: 8.8
fstec
почти 2 года назад
Уязвимость функции js2py.disable_pyimport() библиотеки js2py, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код
EPSS
Процентиль: 99%
0.67457
Средний
5.3 Medium
CVSS3
Дефекты
CWE-94