Количество 5
Количество 5
CVE-2024-28397
An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.
CVE-2024-28397
An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call.
SUSE-SU-2024:2272-1
Security update for python-Js2Py
GHSA-h95x-26f3-88hr
js2py allows remote code execution
BDU:2024-05266
Уязвимость функции js2py.disable_pyimport() библиотеки js2py, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2024-28397 An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call. | CVSS3: 5.3 | 67% Средний | больше 1 года назад | |
CVE-2024-28397 An issue in the component js2py.disable_pyimport() of js2py up to v0.74 allows attackers to execute arbitrary code via a crafted API call. | CVSS3: 5.3 | 67% Средний | больше 1 года назад | |
SUSE-SU-2024:2272-1 Security update for python-Js2Py | 67% Средний | больше 1 года назад | ||
GHSA-h95x-26f3-88hr js2py allows remote code execution | CVSS3: 8.8 | 67% Средний | больше 1 года назад | |
BDU:2024-05266 Уязвимость функции js2py.disable_pyimport() библиотеки js2py, позволяющая нарушителю обойти защитный механизм песочницы и выполнить произвольный код | CVSS3: 8.8 | 67% Средний | почти 2 года назад |
Уязвимостей на страницу