Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2014-7192

Опубликовано: 11 дек. 2014
Источник: ubuntu
Приоритет: medium
EPSS Средний
CVSS2: 10

Описание

Eval injection vulnerability in index.js in the syntax-error package before 1.1.1 for Node.js 0.10.x, as used in IBM Rational Application Developer and other products, allows remote attackers to execute arbitrary code via a crafted file.

РелизСтатусПримечание
bionic

ignored

end of standard support, was needed
devel

DNE

esm-apps/bionic

needed

esm-apps/xenial

needed

esm-infra-legacy/trusty

DNE

esm-infra/focal

DNE

focal

DNE

groovy

DNE

hirsute

DNE

impish

DNE

Показывать по

Ссылки на источники

EPSS

Процентиль: 97%
0.43935
Средний

10 Critical

CVSS2

Связанные уязвимости

nvd
больше 10 лет назад

Eval injection vulnerability in index.js in the syntax-error package before 1.1.1 for Node.js 0.10.x, as used in IBM Rational Application Developer and other products, allows remote attackers to execute arbitrary code via a crafted file.

debian
больше 10 лет назад

Eval injection vulnerability in index.js in the syntax-error package b ...

github
почти 8 лет назад

Potential for Script Injection in syntax-error

EPSS

Процентиль: 97%
0.43935
Средний

10 Critical

CVSS2